Skrypt po stronie serwera

Słownik kwalifikacji INF.03 - Tworzenie i administrowanie stronami i aplikacjami internetowymi oraz bazami danych

Skrypt po stronie serwera to kod wykonywany na serwerze, a nie w przeglądarce użytkownika. W aplikacjach internetowych takim językiem często jest PHP. Skrypt serwerowy odbiera dane z formularza, sprawdza je i może zapisać je do bazy danych.

Do czego służy?

Skrypt po stronie serwera odpowiada m.in. za:
- odbieranie danych przesłanych metodą POST lub GET,
- walidację i oczyszczanie danych,
- połączenie z bazą danych,
- wykonywanie zapytań SQL,
- zwracanie odpowiedzi do przeglądarki.

Przykład formularza i PHP

<form method='post' action='zapisz.php'>
  <input type='email' name='email'>
  <button type='submit'>Wyślij</button>
</form>
<?php
$email = $_POST['email'] ?? '';

// tutaj: walidacja, połączenie z bazą i zapis danych
?>

Dlaczego nie JavaScript bezpośrednio do bazy?

JavaScript uruchamiany w przeglądarce nie powinien łączyć się bezpośrednio z bazą danych, ponieważ trzeba byłoby ujawnić dane dostępowe, np. login i hasło. Bezpieczny model działania jest taki: JavaScript obsługuje interfejs i walidację w przeglądarce, a PHP obsługuje zapis danych na serwerze.