PHP 2
1 Foutafhandeling en Basis Debugging in PHP
π― Leerdoelen
- Je weet wat de verschillende typen PHP-fouten zijn (
Errors
,Warnings
,Notices
). - Je kunt foutmeldingen in PHP interpreteren.
- Je kunt foutweergave instellen met
error_reporting()
enini_set()
. - Je kunt basisprincipes van foutafhandeling toepassen (zoals
isset()
,empty()
,file_exists()
). - Je gebruikt debuggingtechnieken zoals
echo
,print_r()
envar_dump()
.
π‘ Uitleg
π Soorten fouten in PHP
- Parse error: fout in de code (bijvoorbeeld vergeten ; of haakje).
- Fatal error: code probeert iets wat niet kan, bijvoorbeeld een functie die niet bestaat.
- Warning: foutmelding, maar de code gaat door.
- Notice: melding van iets wat waarschijnlijk fout is (bijv. niet bestaande variabele).
βοΈ Foutmeldingen tonen of verbergen
<?php
// Toon alle fouten
ini_set("display_errors", 1);
error_reporting(E_ALL);
?>
β οΈ Op een live website wil je foutmeldingen verbergen voor gebruikers. Gebruik dan:
ini_set("display_errors", 0);
π Veelgebruikte foutafhandelingstechnieken
isset($variabele)
β controleert of een variabele bestaat.empty($variabele)
β controleert of een variabele leeg is.file_exists("bestand.txt")
β controleert of een bestand bestaat.die("Foutmelding")
ofexit()
β stopt het script bij een ernstige fout.
π οΈ Debuggen zonder debugger
echo
β handig om waardes snel te tonen.print_r($array)
β toont de inhoud van een array of object.var_dump($variabele)
β toont type + waarde (ook handig bij fouten met getallen).
π οΈ Opdracht 1 β Debugging oefenen
- Maak een PHP-bestand genaamd
korting.php
met deze functie:<?php function berekenKorting($prijs, $korting) { return $prijs - $prijs * $korting / 100; } echo berekenKorting(100); // Fout! Tweede parameter ontbreekt ?>
- Voeg foutmeldingen toe via
error_reporting()
zodat je de waarschuwing ziet. - Gebruik
isset()
enempty()
om de fout af te vangen. - Test wat er gebeurt als je een variabele gebruikt die niet bestaat.
- Gebruik
var_dump()
enecho
om te zien wat je fout doet.
π§ Reflectie
- Wat is het verschil tussen een warning en een fatal error?
- Waarom is het handig om fouten wel te tonen in de ontwikkelfase, maar niet op een live website?
- Welke debuggingtechniek vond je het meest bruikbaar?
π€ Inleveren
- Lever het bestand
korting.php
in. - Lever een korte uitleg in (.txt of .pdf) waarin je aangeeft:
- Welke fout(en) je hebt gevonden
- Welke techniek je gebruikte om het op te lossen
- Wat je ervan geleerd hebt
2 Bestanden en Loggen
π― Leerdoelen
- Je kunt bestanden aanmaken, lezen, schrijven en toevoegen met PHP.
- Je weet wanneer het handig is om gegevens in bestanden op te slaan in plaats van een database te gebruiken.
- Je begrijpt wat logbestanden zijn en waarom ze nuttig zijn.
- Je kunt een eenvoudig logsysteem implementeren dat fouten of gebeurtenissen opslaat.
π‘ Uitleg
π Waarom bestanden gebruiken?
Bestanden kunnen handig zijn voor eenvoudige opslag zoals instellingen, bezoekerslogs of tijdelijke data. In kleine projecten is dit vaak eenvoudiger dan een database.
π Bestandsfuncties in PHP
file_put_contents("bestand.txt", "tekst")
β schrijft tekst naar bestand (overschrijft).file_get_contents("bestand.txt")
β leest hele bestand in één keer.fopen()
+fwrite()
β uitgebreidere controle (bijv. toevoegen).file_exists("bestand.txt")
β controleert of bestand bestaat.fclose()
β sluit een bestand (nodig bijfopen()
).
ποΈ Loggen: fouten en gebeurtenissen bijhouden
Een logbestand houdt bij wat er gebeurt in een script. Bijvoorbeeld foutmeldingen of bezoekersactiviteit.
Voorbeeld β logregel opslaan:
<?php
$melding = "[" . date("Y-m-d H:i:s") . "] Foutmelding\n";
file_put_contents("error.log", $melding, FILE_APPEND);
?>
FILE_APPEND
zorgt dat de nieuwe regel onderaan toegevoegd wordt in plaats van het bestand te overschrijven.
π οΈ Opdracht 1 β bezoekersteller.php
- Maak een nieuw bestand
bezoekersteller.php
. - Laat het script een teller bijhouden in
teller.txt
:- Bestaat het bestand nog niet? Begin bij 1.
- Zo niet? Lees het getal in, verhoog met 1, en schrijf het terug.
- Toon het aantal bezoeken op het scherm.
π οΈ Opdracht 2 β gastenboek.php (uitbreiding)
- Maak een script waarin een gebruiker een bericht kan achterlaten via een formulier.
- Sla elk bericht op in
gastenboek.txt
met datum/tijd. - Toon de laatste 5 berichten boven het formulier.
- Gebruik
htmlspecialchars()
om invoer veilig weer te geven.
π§ Reflectie
- Wat zijn de voor- en nadelen van gegevens opslaan in een bestand ten opzichte van een database?
- Wat gebeurt er als je
file_put_contents()
gebruikt zonderFILE_APPEND
? - Waarom is loggen belangrijk, zelfs in kleine projecten?
π€ Inleveren
- Lever je bestanden
bezoekersteller.php
en/ofgastenboek.php
in. - Lever een reflectieverslag in (.txt of .pdf).
3 Geavanceerde Functies, Abstractie en Modulaire Code
π― Leerdoelen
- Je begrijpt waarom functies handig zijn (herbruikbaarheid, leesbaarheid, structuur).
- Je kunt functies gebruiken om complexe taken te verbergen (abstractie).
- Je snapt het verschil tussen globale en lokale variabelen (scope).
- Je kunt functies opslaan in aparte bestanden en deze inladen met
include()
ofrequire()
.
π‘ Uitleg
π Waarom functies gebruiken?
- Je hoeft een stuk code maar één keer te schrijven.
- Je kunt de code op meerdere plekken gebruiken.
- Je maakt je code overzichtelijker en makkelijker te begrijpen.
π© Abstractie: de details verbergen
Een functie kan iets ingewikkelds doen, zonder dat je telkens opnieuw de details hoeft te schrijven.
function berekenKorting($bedrag, $percentage) {
return $bedrag - ($bedrag * $percentage / 100);
}
echo berekenKorting(100, 10); // β 90
Je hoeft niet telkens opnieuw de hele berekening te typen. De functie βverbergtβ die logica.
π¦ Variable scope (bereik van een variabele)
- Variabelen binnen een functie zijn lokaal: ze bestaan alleen daarbinnen.
- Variabelen buiten functies zijn globaal.
- Je kunt met
global
een globale variabele binnen een functie gebruiken, maar dat is niet altijd wenselijk.
$x = 5;
function testScope() {
$x = 10;
echo $x; // Toont 10, NIET 5
}
testScope();
echo $x; // Toont nog steeds 5
π§© Modulaire code met include()
Je kunt functies in een apart bestand zetten, bijvoorbeeld utils.php
, en die inladen in andere bestanden.
// Bestand: utils.php
function toonWelkomstbericht($naam) {
echo "<p>Welkom, $naam!</p>";
}
// Bestand: index.php
include("utils.php");
toonWelkomstbericht("Ali");
Je kunt ook meerdere functies in één bestand zetten, zoals:
validation.php
: functies voor formuliercontroleformat.php
: functies voor tekst- of getalopmaak
π οΈ Opdracht β utils.php gebruiken
- Maak een nieuw bestand
utils.php
en schrijf daarin minstens 3 functies:formatteerBedrag($bedrag)
β toont bijv. "β¬ 12,50"valideerInvoer($waarde)
β controleert of de waarde niet leeg istoonWelkomstbericht($naam)
β toont HTML met de naam
- Maak een ander bestand
test_utils.php
waarin jeinclude("utils.php")
gebruikt en de functies test. - Gebruik
echo
,print_r()
envar_dump()
om het resultaat van de functies te tonen.
π§ Reflectie
- Wat zijn de voordelen van functies in aparte bestanden bewaren?
- Welke functie vond je het handigst om te schrijven en waarom?
- Wat heb je geleerd over het verschil tussen globale en lokale variabelen?
π€ Inleveren
- Lever de bestanden
utils.php
entest_utils.php
in. - Lever een reflectiedocument in (.txt of .pdf) waarin je uitlegt wat je hebt gedaan en geleerd.
4 Form Validatie en Beveiliging
π― Leerdoelen
- Je kunt formulierinvoer controleren op geldigheid.
- Je kent de risicoβs van onveilige invoer (zoals XSS).
- Je kunt invoer ontsnappen met
htmlspecialchars()
. - Je gebruikt functies als
isset()
,empty()
entrim()
om invoer te valideren.
π‘ Uitleg
π¨ Waarom valideren?
Gebruikers maken fouten. Hackers doen het expres. Daarom controleer je altijd of een formulier goed is ingevuld voordat je ermee werkt.
π Veelvoorkomende gevaren
- XSS (Cross-Site Scripting): iemand vult HTML of JavaScript in een formulier in, dat op jouw pagina wordt getoond.
- Lege velden: de gebruiker vergeet iets in te vullen.
- Verkeerde types: een tekst waar een getal moet staan.
π§° Handige functies voor validatie
isset($_POST["naam"])
β is het veld verzonden?empty($_POST["naam"])
β is het veld leeg?trim()
β verwijdert spaties voor en na de invoer.htmlspecialchars()
β maakt HTML onschadelijk.
<?php
if ($_SERVER["REQUEST_METHOD"] === "POST") {
$naam = trim($_POST["naam"]);
if (empty($naam)) {
echo "Vul je naam in.";
} else {
echo "Welkom, " . htmlspecialchars($naam);
}
}
?>
π Simpel formulier
<form method="post">
<input type="text" name="naam" placeholder="Je naam">
<input type="submit" value="Verstuur">
</form>
π οΈ Opdracht 1 β formulier_validatie.php
- Maak een PHP-bestand met een formulier waarin je de gebruiker vraagt om:
- Naam
- Leeftijd
- Bericht
- Controleer of alle velden zijn ingevuld. Toon een foutmelding als iets ontbreekt.
- Gebruik
htmlspecialchars()
om het bericht veilig weer te geven. - Gebruik
is_numeric()
om te controleren of de leeftijd een getal is.
Extra (optioneel)
- Maak je foutmeldingen visueel opvallend met HTML (bijv.
<span style="color:red">
).
π§ Reflectie
- Waarom is het belangrijk om input van gebruikers altijd te controleren?
- Wat zou er kunnen gebeuren als je
htmlspecialchars()
niet gebruikt? - Welke fouten kwamen er tijdens het testen naar boven?
π€ Inleveren
- Lever je bestand
formulier_validatie.php
in (.php). - Lever een reflectiedocument in (.txt of .pdf) met jouw antwoorden.
5 Superglobals en Associatieve Arrays
π― Leerdoelen
- Je begrijpt wat superglobals zijn in PHP (
$_GET
,$_POST
,$_SESSION
,$_FILES
). - Je weet wat een associatieve array is en hoe je ermee werkt.
- Je kunt formulierdata opslaan en verwerken met behulp van superglobals.
π‘ Uitleg
π Wat zijn superglobals?
Superglobals zijn ingebouwde variabelen in PHP die overal beschikbaar zijn. Je gebruikt ze bijvoorbeeld om gegevens uit een formulier op te halen.
$_POST
β bevat formulierdata die via POST is verzonden$_GET
β bevat data uit de URL (bijv.?pagina=contact
)$_SESSION
β bevat gegevens die je wilt onthouden tussen pagina's$_FILES
β bevat geΓΌploade bestanden
π Associatieve arrays
Een associatieve array is een array met 'sleutels' in plaats van indexnummers:
$persoon = [
"naam" => "Ali",
"leeftijd" => 19,
"email" => "ali@example.com"
];
echo $persoon["naam"]; // Toont: Ali
Formulieren leveren ook associatieve arrays op via $_POST
:
echo $_POST["naam"];
π οΈ Opdracht 1 β formulier_superglobals.php
- Maak een formulier met de volgende velden:
- Naam
- Bericht
- Verwerk de invoer met
$_POST
en sla de gegevens op in een associatieve array:$data = [ "naam" => $_POST["naam"], "email" => $_POST["email"], "bericht" => $_POST["bericht"] ];
- Toon de waarden netjes op het scherm met
htmlspecialchars()
. - Gebruik eventueel
print_r($data)
om de hele array te tonen voor debugging.
π§ Reflectie
- Wat is het verschil tussen een normale array en een associatieve array?
- Waarom is
$_POST
eigenlijk een associatieve array? - Wanneer zou je liever
$_GET
gebruiken in plaats van$_POST
?
π€ Inleveren
- Lever je bestand
formulier_superglobals.php
in (.php). - Lever een reflectiedocument in (.txt of .pdf) met je antwoorden.
6 Sessies en Cookies
π― Leerdoelen
- Je begrijpt wat sessies en cookies zijn.
- Je kunt sessies gebruiken om gegevens tijdelijk op te slaan voor een gebruiker.
- Je kunt cookies aanmaken en uitlezen met PHP.
- Je kunt de juiste techniek kiezen om gebruikersgegevens te bewaren.
π‘ Uitleg
π§ Wat is een sessie?
Een sessie is een manier om informatie te onthouden zolang een gebruiker actief is op de website. Bijvoorbeeld: je logt in en blijft ingelogd op alle paginaβs.
Een sessie start je met:
<?php
session_start();
$_SESSION["naam"] = "Ali";
echo $_SESSION["naam"];
?>
Je kunt sessiegegevens gebruiken zolang de browser open is (of tot je ze verwijdert met session_destroy()
).
πͺ Wat is een cookie?
// Cookie instellen
setcookie("taal", "NL", time() + 3600); // 1 uur geldig
// Cookie uitlezen
echo $_COOKIE["taal"];
π Verschillen tussen sessies en cookies
Kenmerk | Sessie | Cookie |
---|---|---|
Opslaglocatie | Server | Browser van gebruiker |
Levensduur | Tijdelijk (tot de browser sluit of je het wist) | In te stellen (bijv. 1 uur, 30 dagen) |
Toepassing | Ingelogde gebruiker, winkelmandje | Voorkeuren, laatst bezochte pagina |
π οΈ Opdracht 1 β sessie_en_cookie.php
- Maak een pagina waar de gebruiker zijn naam kan invoeren via een formulier.
- Na verzenden:
- Sla de naam op in een sessie Γ©n in een cookie (1 uur).
- Toon op de pagina: βWelkom terug, [naam]!β als de gebruiker opnieuw langskomt.
- Laat ook zien wat er gebeurt als de gebruiker het formulier overslaat.
- Gebruik
session_start()
bovenaan het script.
Extra (optioneel)
- Voeg een link toe die de sessie wist (
session_destroy()
).
π§ Reflectie
- Wanneer kies je voor een sessie? En wanneer voor een cookie?
- Wat gebeurt er als je
session_start()
vergeet? - Waar moet je op letten bij het gebruik van cookies met privacy?
π€ Inleveren
- Lever het bestand
sessie_en_cookie.php
in (.php). - Lever een reflectiedocument in (.txt of .pdf) met je antwoorden.
7 State en Bestandgebaseerde 'Database'
π― Leerdoelen
- Je begrijpt het concept van βstateβ in webapplicaties.
- Je kunt gebruikersgegevens opslaan in een tekstbestand.
- Je kunt meerdere records opslaan als gestructureerde regels (bijv. JSON of CSV).
- Je kunt gegevens uit zoβn bestand inlezen en tonen aan de gebruiker.
π‘ Uitleg
π§ Wat is βstateβ?
Een webpagina βvergeetβ wat er net gebeurd is zodra je hem ververst. Daarom moet je zelf bijhouden wat de toestand (state) is van je applicatie.
Je kunt dat doen met sessies, cookies of door gegevens op te slaan in een bestand of database.
π Bestanden als βmini-databaseβ
In plaats van een echte database zoals MySQL, kun je voor simpele toepassingen gegevens bewaren in een tekstbestand.
Bijvoorbeeld: als iemand een bericht achterlaat in een formulier, voeg je dat toe aan data.txt
.
π Structuur
- Elk bericht komt op een eigen regel
- Of je gebruikt een JSON-array, met meerdere objecten erin
- Of je gebruikt CSV (waardes gescheiden met komma's)
// Voeg toe aan tekstbestand
$bericht = htmlspecialchars($_POST["bericht"]);
file_put_contents("data.txt", $bericht . "\n", FILE_APPEND);
// Lees het bestand
$inhoud = file("data.txt");
foreach ($inhoud as $regel) {
echo "<p>" . trim($regel) . "</p>";
}
π οΈ Opdracht 1 β gastenboek_met_bestand.php
- Maak een formulier waarin iemand een naam en een bericht kan achterlaten.
- Als de gebruiker op "Verstuur" klikt:
- Sla het bericht op in een bestand
gastenboek.txt
. - Voeg ook datum/tijd toe met
date()
.
- Sla het bericht op in een bestand
- Toon de laatste 5 berichten onder het formulier.
- Zorg dat de HTML veilig blijft via
htmlspecialchars()
.
Extra (optioneel)
- Laat de berichten in omgekeerde volgorde zien (nieuwste bovenaan).
- Sla de data op in JSON-formaat i.p.v. tekstregels.
π§ Reflectie
- Wat zijn de voordelen van een tekstbestand boven een database?
- Wanneer loop je tegen de beperkingen aan?
- Hoe zou je dit uitbreiden zodat iemand ook berichten kan verwijderen?
π€ Inleveren
- Lever je bestand
gastenboek_met_bestand.php
in (.php). - Lever het bestand
gastenboek.txt
mee met minimaal 3 testberichten. - Lever een reflectie in (.txt of .pdf).
8 Inleiding tot PHP Include-logica en Templatebestanden
π― Leerdoelen
- Je begrijpt het nut van het opdelen van HTML/PHP-bestanden in herbruikbare componenten.
- Je kunt
include
enrequire
gebruiken om logica en opmaak te splitsen. - Je kunt een eenvoudige template-structuur bouwen (header, content, footer).
π‘ Uitleg
π§± Waarom opdelen in componenten?
Als je meerdere paginaβs hebt met dezelfde header of footer, is het onhandig om die steeds te kopiΓ«ren. Daarom gebruik je include()
of require()
om ze in te laden.
<?php include 'header.php'; ?>
<h1>Welkom op de homepage</h1>
<?php include 'footer.php'; ?>
π Verschil tussen include en require
include()
: Laadt het bestand in. Als het bestand niet bestaat, gaat de rest van de pagina gewoon door.require()
: Laadt ook het bestand in, maar als het niet bestaat, stopt de pagina met een foutmelding.
π Voorbeeldstructuur
header.php
β HTML <head>, navigatiefooter.php
β Copyright info, afsluitende HTMLindex.php
β Hoofdpagina die alles samenvoegt
π οΈ Opdracht 1 β templatestructuur
- Maak drie bestanden:
header.php
: bevat een <header> met de titel van je site en een eenvoudige navigatie (bijv. naar home en contact).footer.php
: bevat een <footer> met een copyrightregel.index.php
: bevat de pagina-inhoud en gebruiktinclude()
om de header en footer in te laden.
- Zorg dat alles er netjes uitziet (je mag CSS toevoegen).
- Test wat er gebeurt als je
include("footer.php")
verandert inrequire("footer.php")
en het bestand bestaat niet.
π§ Reflectie
- Waarom is het handig om componenten zoals header/footer apart te houden?
- Wat is het risico als je alles in één bestand zou houden?
- Wanneer zou je
require()
verkiezen boveninclude()
?
π€ Inleveren
- Lever
index.php
,header.php
enfooter.php
in. - Lever een reflectiedocument in (.txt of .pdf) met je antwoorden.
9 Validatie en Veiligheid bij Formulieren
π― Leerdoelen
- Je begrijpt waarom inputvalidatie belangrijk is.
- Je kunt formulierinvoer controleren met PHP (server-side).
- Je kent de risicoβs van onveilige invoer (bijv. XSS, SQL-injectie).
- Je kunt input veilig maken met functies zoals
htmlspecialchars()
enfilter_var()
.
π‘ Uitleg
Waarom valideren?
Gebruikers kunnen fouten maken (of expres verkeerde dingen invullen). Als je invoer niet controleert, kan dat leiden tot bugs of zelfs beveiligingsproblemen.
Soorten validatie
- Client-side: Met HTML of JavaScript (bijv.
required
,type="email"
). - Server-side: Met PHP (altijd nodig, want je kunt client-side validatie omzeilen).
Veiligheid: wat kan er misgaan?
- XSS (Cross-Site Scripting): Als je niet ontsnapte HTML toont, kan iemand scripts injecteren.
- SQL-injectie: Als je invoer rechtstreeks in een query zet (komt later aan bod).
Voorbeeld inputcontrole
<?php
$naam = "";
$fout = "";
if ($_SERVER["REQUEST_METHOD"] == "POST") {
if (empty($_POST["naam"])) {
$fout = "Naam is verplicht!";
} else {
$naam = htmlspecialchars($_POST["naam"]);
}
}
?>
<form method="post">
Naam: <input type="text" name="naam">
<input type="submit" value="Verstuur">
</form>
<?php
if ($fout) {
echo "<p style='color:red;'>$fout</p>";
} else if ($naam) {
echo "<p>Welkom $naam</p>";
}
?>
π οΈ Opdracht 1 β formuliercontrole
- Maak een formulier met de volgende velden:
- Naam (verplicht)
- Email (verplicht, geldig e-mailadres)
- Bericht (optioneel, max. 200 tekens)
- Controleer de invoer met PHP:
- Laat foutmeldingen zien als iets ontbreekt of fout is.
- Gebruik
filter_var()
om het e-mailadres te controleren. - Gebruik
htmlspecialchars()
om veilige output te tonen.
- Toon een nette samenvatting van de ingevulde gegevens als alles goed is.
Extra (optioneel)
- Voeg visuele validatie toe met CSS-klassen (bijv. rode rand bij fout).
- Voeg een resetknop toe aan het formulier.
π§ Reflectie
- Wat gebeurt er als je geen server-side validatie gebruikt?
- Wat is het verschil tussen validatie en het veilig maken van input?
- Hoe zou je dit formulier uitbreiden voor een login- of registratiepagina?
π€ Inleveren
- Lever je formulierpagina in als
formulier_validatie.php
. - Lever een reflectiedocument in (.txt of .pdf).