質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

91.01%

  • PHP

    17788questions

    PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

  • MySQL

    5105questions

    MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

  • SQL

    2012questions

    SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

formでpostされた値の判別の仕方

解決済

回答 2

投稿

  • 評価
  • クリップ 0
  • VIEW 170

beginner_39

score 67

下記コードを作成。aaa.phpに記述↓

<form method="post" action="bbb.php">
<p>名前<br><input type="text" size="10" name="name"></p>
<p>カタカナ<br><input type="text" size="10" name="kana"></p>
<p>備考<br><textarea name="text" rows="2" cols="20"></textarea></p>
<p><input type="submit" value="送信"></p>
</form>


送信ボタンを押した先のbbb.php↓

<?php
if(!isset($_POST['name']) || $_POST['name'] === ""){
    echo '<p>名前が入力されていません。</p>';
}elseif(!isset($_POST['kana']) || $_POST['kana'] === ""){
    echo '<p>カナが入力されていません。</p>';
}elseif(!isset($_POST['text']) || $_POST['text'] === ""){
    echo '<p>備考が入力されていません。</p>';
}else{
    $name = $_POST['name'];
    $kana = $_POST['kana'];
    $text = $_POST['text'];
    print '<form method="post" action="ccc_thanks.php">';
    print '<input type="hidden" name="name" value="'.$name.'">';
    print '<input type="hidden" name="kana" value="'.$kana.'">';
    print '<input type="hidden" name="text" value="'.$text.'">';
    print '<p>'.$name.'</p>';
    print '<p>'.$kana.'</p>';
    print '<p>'.$text.'</p>';
    print '<input type="submit" value="内容を送信する">';
    print '<a href="cars.php">修正する</a>';
    print '</form>';
}
?>

bbb.phpで入力が無い値に対してエラーメッセージを出す、ということをしたいのですが、
上記分岐ではできませんでした。
※なぜ上記分岐ができなかった理由として個人的な考えは、ひとつひとつの分岐だからだと考えております。(結果上記のコードだと全部入力しなかった時でも、「名前が入力されていません」だけが表示されます)

やりたいことは頭でわかっているのですが、どうしても式を作り出すことができません。

アドバイスをお願いいたします。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 2

+3

ユーザーから受け取ったデータをhiddenで受け渡しをするのはセキュリティ的には
あまり意味が無いのでロジックは考え直したほうがよいでしょう。
とくにtextareaで受けたデータをinputに渡すのはNGです。

確認画面が必要ないなら、データの整合性に問題がなければセッションに突っ込んで
登録ページに飛ぶのが妥当です。登録ページはpostを見ずにセッションをみてください

またユーザーから受け取ったデータは常に汚染されていますので、
htmlspecialcharsなど適当なエスケープ処理をかけてから表示するようにしてください

<?PHP
session_start();
$err=["name"=>"","kana"=>"","text"=>""];
$name=filter_input(INPUT_POST,"name");
if($name===""){
  $err["name"]='(名前が入力されていません。)';
}
$kana=filter_input(INPUT_POST,"kana");
if($kana===""){
    $err["kana"]='(カナが入力されていません。)';
}
$text=filter_input(INPUT_POST,"text");
if($text===""){
    $err["text"]='(備考が入力されていません。)';
}
if(!in_array("",[$name,$kana,$text])){
  $_SESSION["name"]=$name;
  $_SESSION["kana"]=$kana;
  $_SESSION["text"]=$text;
  header("Location:touroku.php");
}

$name=htmlspecialchars($name);
$kana=htmlspecialchars($kana);
$text=htmlspecialchars($text);
print <<<eof
<form method="post">
<p>名前<br><input type="text" size="10" name="name" value="{$name}">{$err["name"]}</p>
<p>カタカナ<br><input type="text" size="10" name="kana" value="{$kana}">{$err["kana"]}</p>
<p>備考<br><textarea name="text" rows="2" cols="20">{$text}</textarea>{$err["text"]}</p>
<p><input type="submit" value="送信"></p>
</form>

eof;
?>

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/10/19 16:05

    ご返信が遅くなりました。
    ご指摘・アドバイス、ありがとうございます。
    コード記載も大変勉強になります。

    1点確認させてください。
    >>セッションに突っ込んで…

    →どのような意味でしょうか?

    キャンセル

checkベストアンサー

+2

if-elseif文は使わずに普通にif文を並べれば良いのでは?
全ての条件を満たす場合に処理(確認画面を表示)したいのならフラグで管理すると手っ取り早いと思いますよ。

<?php
$check = true;
if(!isset($_POST['name']) || $_POST['name'] === ""){
    echo '<p>名前が入力されていません。</p>';
    $check = false;
}
if(!isset($_POST['kana']) || $_POST['kana'] === ""){
    echo '<p>カナが入力されていません。</p>';
    $check = false;
}
if(!isset($_POST['text']) || $_POST['text'] === ""){
    echo '<p>備考が入力されていません。</p>';
    $check = false;
}
if($check){
    $name = $_POST['name'];
    $kana = $_POST['kana'];
    $text = $_POST['text'];
    print '<form method="post" action="ccc_thanks.php">';
    print '<input type="hidden" name="name" value="'.$name.'">';
    print '<input type="hidden" name="kana" value="'.$kana.'">';
    print '<input type="hidden" name="text" value="'.$text.'">';
    print '<p>'.$name.'</p>';
    print '<p>'.$kana.'</p>';
    print '<p>'.$text.'</p>';
    print '<input type="submit" value="内容を送信する">';
    print '<a href="cars.php">修正する</a>';
    print '</form>';
}
?>


また、postで受け取った値をそのままHTMLに表示するのはクロスサイトスクリプティングの危険性がありますのでhtmlspecialchars()でエスケープしてから表示するようにしましょう。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/10/19 16:07

    ご返信が遅くなりました。
    アドバイス・ご指摘ありがとうございます。
    勉強させていただきます。

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 91.01%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る

  • PHP

    17788questions

    PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

  • MySQL

    5105questions

    MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

  • SQL

    2012questions

    SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。