Periode 3 · Week 5

Backend Validatie

Wat moet je kennen (samenvatting)#

1. Waarom backend validatie?#

Uitleg
HTML-validatie (zoals required) kan worden omzeild.
Daarom controleer je invoer altijd opnieuw in PHP.

Wat moet je kennen

Onthoud: De server beslist. Niet de browser.

2. Lege velden controleren#

Uitleg
Met empty() controleer je of een veld leeg is.
Met trim() verwijder je spaties aan het begin en einde.

Wat moet je kennen

Voorbeeld

$naam = trim($_POST['naam'] ?? '');

if (empty($naam)) {
    echo "Naam is verplicht.";
    exit;
}

Onthoud: Eerst opschonen (trim()), daarna controleren.

3. Minimale lengte controleren#

Uitleg
Soms moet invoer een minimale lengte hebben.
Bijvoorbeeld: minimaal 3 karakters.

Wat moet je kennen

Voorbeeld

if (strlen($naam) < 3) {
    echo "Naam moet minimaal 3 karakters hebben.";
    exit;
}

4. Controleren of iets een getal is#

Uitleg
Als een veld een getal moet zijn (bijv. leeftijd), controleer je dit expliciet.

Wat moet je kennen

Voorbeeld

$leeftijd = $_POST['leeftijd'] ?? '';

if (!is_numeric($leeftijd)) {
    echo "Leeftijd moet een getal zijn.";
    exit;
}

Onthoud: Vertrouw nooit blind op invoer.

Veelgemaakte fouten (kort)#

1. Alleen HTML-validatie gebruiken

❌ Alleen required in je form zetten

✅ Altijd ook controleren in PHP

2. trim vergeten

Fout

$naam = $_POST['naam'];

Beter

$naam = trim($_POST['naam'] ?? '');

3. Geen exit gebruiken

❌ Script gaat door na foutmelding

✅ Gebruik exit; om verdere uitvoering te stoppen