检查字母数字字符并从HTML表单获取输入

时间:2014-12-02 07:36:00

标签: html perl alphanumeric

我在Perl中编程相当新,我有一些我似乎无法解决的编译问题。我的程序从这个HTML表单中获取输入。

问题:我的表单应该使用post或get方法吗?

<FORM action="./cgi-bin/Perl.pl" method="GET">
     <br>
     Full name: <br><input type="text" name="full_name" maxlength="20"><br>
     Username: <br><input type="text" name="user_name" maxlength="8"><br>
     Password: <br><input type="password" name="password" maxlength="15"><br>
     Confirm password: <br><input type="password" name="new_password" maxlength="15"><br>

我打开一个CSV文件,将user_name的值写入一个数组,并对用户的输入进行一些检查。

问题#1:我需要检查full_name,user_name,password和new_password是否都是字母数字或空格,但我不断收到多个错误,如下所示:

Use of uninitialized value $full_name in string eq at Perl.pl line 33

我认为我没有正确使用CGI从表单中获取这些值。我也相信我没有正确检查字母数字字符。我该如何解决这个问题?

问题#2:如果用户的密码不匹配且用户名已被占用,我需要将用户重定向到特定网页。我使用了元重定向,但它没有成功完成。如何显示正确的错误页面?

这是我的代码:

#!/usr/bin/perl 
use CGI qw(:standard);
use strict;
use warnings;

print "Content-type: text/html\n\n";

#opening Members.csv for reading
my $file = '/home/2014/amosqu/public_html/cgi-bin/Members.csv';
open(my $csv, '<', $file)  || die "Could not open your file";

#getting these from HTML form
my $full_name = param('full_name');
my $user_name= param('user_name');
my $password = param('password');
my $new_password = param('new_password');

my @users = ();

#splitting each line of csv file
foreach (<$csv>) {
     chomp;
     my @fields = split (/\,/);
     push @users, $fields[1]; #put all usernames inside of array
}

close $csv;

#opening Members.csv for appending
open(my $fh, '>>', $file) || die "Could not open your file";

#SOURCE OF PROBLEM 1
#checking that all values are alphanumeric
if(($full_name && $user_name && $password && $new_password) eq /\A[[:alnum:]]+\z/) {
      #if passwords don't match, redirect to error page
      if($password ne $new_password){
         print qq(<html>\n);
         print qq(<head>\n);
         print qq(<title> Passwords don't match. </title> \n);
         print qq{<meta http-equiv="refresh"content="5;URL="http://www.cs.mcgill.ca/~amosqu/registration.html">\n};
         print qq(</head>\n);
         print qq(<body>\n);
         print qq(<b><center> Passwords don't match </b></center>\n\n);
         print qq(</body>\n);
         print qq(</html>\n);
     }
      #if they do match, check that user name isn't in Members.csv
      else { 
          if(grep (/$user_name/, @users)) {
             print qq(<html>\n);
             print qq(<head>\n);
             print qq(<title> Sorry username already taken. </title>\n);
             print qq{<meta http-equiv="refresh"content="5;URL="http://www.cs.mcgill.ca/~amosqu/registration.html">\n};
             print qq(</head>\n);
             print qq(<body>\n);
             print qq(<b><center> Username already taken. </b></center>\n\n);
             print qq(</body>\n);
             print qq(</html>\n);
        }
        #if it isn't already in Members.csv append values to the file
        else { 
             print $fh "$full_name, $user_name, $password \n";
       }
    }
}

close $fh;

1 个答案:

答案 0 :(得分:2)

这应该让你去。你的代码存在许多问题,不能阻止它工作,但目前的智慧根本就是不使用CGI,所以我会和你一起滚动。

  • 使用GET除非您有充分的理由使用POST

  • 问题出在这里

    if(($full_name && $user_name && $password && $new_password) eq /\A[[:alnum:]]+\z/) {
    

    您正在使用布尔&&操作,该操作结合了三个变量的真实,并检查它是否与字符串相等,以匹配{的内容{1}}反对那个正则表达式。

    您必须单独检查每个变量,并使用绑定运算符 $_对正则表达式进行测试。使用POSIX字符类也是不好的形式。我建议您使用=~,就像这样

    grep

    现在,如果任何变量包含非字母数字字符,my $mismatch = grep /[^A-Z0-9]/i, $full_name, $user_name, $password, $new_password; true 。 (严格地说,它被设置为具有非字母数字字符的变量的数字,如果没有,则为零(false)。)

    然后你可以说

    $mismatch
  • 看起来您只需要一个if (not $mismatch) { ... } 来构建一个单独的页面。