ساخت سیستم گزارش تخلف

ساخت سیستم گزارش تخلف با PHP

ساخت سیستم گزارش تخلف با PHP: یک راهنمای جامع

سیستم گزارش تخلف، ابزاری حیاتی برای حفظ امنیت و کیفیت هر پلتفرم آنلاین است. این سیستم به کاربران اجازه می‌دهد تا محتوای نامناسب، رفتارهای آزاردهنده یا نقض قوانین را گزارش دهند. در این مقاله، به بررسی مراحل ساخت یک سیستم گزارش تخلف کاربردی با استفاده از PHP خواهیم پرداخت. این سیستم شامل فرم گزارش، ذخیره‌سازی گزارش‌ها در پایگاه داده و مدیریت آن‌ها خواهد بود.

۱. طراحی پایگاه داده

اولین قدم در ساخت سیستم گزارش تخلف، طراحی پایگاه داده است. ما به یک جدول نیاز داریم که اطلاعات مربوط به گزارش‌ها را ذخیره کند. جدول پیشنهادی به شرح زیر است:

جدول: reports

  • id (INT, PRIMARY KEY, AUTO_INCREMENT): شناسه یکتای گزارش
  • user_id (INT): شناسه کاربری که گزارش را ثبت کرده است (می‌تواند NULL باشد اگر کاربر مهمان باشد)
  • reported_user_id (INT): شناسه کاربری که گزارش شده است (می‌تواند NULL باشد اگر گزارش مربوط به محتوا باشد)
  • content_id (INT): شناسه محتوایی که گزارش شده است (می‌تواند NULL باشد اگر گزارش مربوط به کاربر باشد)
  • report_reason (VARCHAR(255)): دلیل گزارش
  • report_details (TEXT): جزئیات بیشتر گزارش
  • report_date (TIMESTAMP): تاریخ و زمان ثبت گزارش
  • status (ENUM(‘pending’, ‘reviewed’, ‘resolved’)): وضعیت گزارش (در انتظار بررسی، بررسی شده، حل شده)

این جدول، اطلاعات ضروری برای هر گزارش را در خود جای می‌دهد. نوع داده‌ها و محدودیت‌ها را بر اساس نیازهای خاص خود تنظیم کنید.

۲. ایجاد فرم گزارش تخلف

فرم گزارش تخلف باید به کاربران امکان دهد تا به راحتی تخلفات را گزارش دهند. فرم باید شامل فیلدهای زیر باشد:

  • انتخاب نوع گزارش: (کاربر، محتوا)
  • شناسه کاربر/محتوا: (فیلد ورودی برای وارد کردن شناسه)
  • دلیل گزارش: (منوی کشویی با گزینه‌های از پیش تعریف شده مانند: توهین، محتوای نامناسب، اسپم و…)
  • جزئیات گزارش: (فیلد متنی بزرگ برای توضیح بیشتر)

در اینجا یک نمونه کد HTML برای فرم گزارش تخلف آورده شده است:

<form action="report.php" method="post">
  <label for="report_type">نوع گزارش:</label>
  <select name="report_type" id="report_type">
    <option value="user">کاربر</option>
    <option value="content">محتوا</option>
  </select><br>

  <label for="reported_id">شناسه کاربر/محتوا:</label>
  <input type="text" name="reported_id" id="reported_id" required><br>

  <label for="report_reason">دلیل گزارش:</label>
  <select name="report_reason" id="report_reason">
    <option value="offensive">توهین</option>
    <option value="inappropriate">محتوای نامناسب</option>
    <option value="spam">اسپم</option>
    <option value="other">سایر</option>
  </select><br>

  <label for="report_details">جزئیات گزارش:</label>
  <textarea name="report_details" id="report_details" rows="4" cols="50"></textarea><br>

  <input type="submit" value="ارسال گزارش">
</form>

۳. پردازش فرم گزارش در PHP

پس از دریافت فرم، باید اطلاعات را پردازش کرده و در پایگاه داده ذخیره کنید. کد PHP زیر یک نمونه از نحوه انجام این کار را نشان می‌دهد:

<?php
// اتصال به پایگاه داده
$servername = "localhost";
$username = "username";
$password = "password";
$dbname = "database_name";

$conn = new mysqli($servername, $username, $password, $dbname);

if ($conn->connect_error) {
  die("Connection failed: " . $conn->connect_error);
}

// دریافت اطلاعات از فرم
$report_type = $_POST["report_type"];
$reported_id = $_POST["reported_id"];
$report_reason = $_POST["report_reason"];
$report_details = $_POST["report_details"];
$user_id = isset($_SESSION['user_id']) ? $_SESSION['user_id'] : null; // فرض بر اینکه اطلاعات کاربر در session ذخیره شده است

// تعیین شناسه محتوا یا کاربر
$content_id = null;
$reported_user_id = null;

if ($report_type == "user") {
  $reported_user_id = $reported_id;
} elseif ($report_type == "content") {
  $content_id = $reported_id;
}

// درج گزارش در پایگاه داده
$sql = "INSERT INTO reports (user_id, reported_user_id, content_id, report_reason, report_details, report_date, status)
VALUES ('$user_id', '$reported_user_id', '$content_id', '$report_reason', '$report_details', NOW(), 'pending')";

if ($conn->query($sql) === TRUE) {
  echo "گزارش شما با موفقیت ثبت شد.";
} else {
  echo "Error: " . $sql . "
" . $conn->error; } $conn->close(); ?>

نکات مهم:

  • اطلاعات ورودی را قبل از ذخیره در پایگاه داده، اعتبارسنجی و پاکسازی کنید تا از حملات SQL Injection جلوگیری شود.
  • از توابع امنیتی PHP مانند mysqli_real_escape_string() برای پاکسازی ورودی‌ها استفاده کنید.
  • اطلاعات اتصال به پایگاه داده را در یک فایل جداگانه ذخیره کنید و از قرار دادن آن‌ها به طور مستقیم در کد خودداری کنید.

۴. مدیریت گزارش‌ها

پس از دریافت گزارش‌ها، باید آن‌ها را مدیریت کنید. یک پنل مدیریت برای بررسی گزارش‌ها، تغییر وضعیت آن‌ها و انجام اقدامات لازم ضروری است. پنل مدیریت باید شامل موارد زیر باشد:

  • لیست گزارش‌ها: نمایش لیست تمام گزارش‌ها با اطلاعات مربوطه (شناسه، تاریخ، دلیل، وضعیت و…)
  • جزئیات گزارش: نمایش جزئیات کامل هر گزارش
  • تغییر وضعیت گزارش: امکان تغییر وضعیت گزارش از “در انتظار بررسی” به “بررسی شده” یا “حل شده”
  • اقدامات: امکان انجام اقدامات لازم بر اساس گزارش (مانند مسدود کردن کاربر، حذف محتوا و…)

کد PHP زیر یک نمونه از نحوه نمایش لیست گزارش‌ها را نشان می‌دهد:

<?php
// اتصال به پایگاه داده (همانند قبل)

// دریافت گزارش‌ها از پایگاه داده
$sql = "SELECT * FROM reports ORDER BY report_date DESC";
$result = $conn->query($sql);

if ($result->num_rows > 0) {
  echo "<table>";
  echo "<tr>
          <th>شناسه</th>
          <th>تاریخ</th>
          <th>دلیل</th>
          <th>وضعیت</th>
          <th>اقدامات</th>
        </tr>";

  while($row = $result->fetch_assoc()) {
    echo "<tr>";
    echo "<td>" . $row["id"]. "</td>";
    echo "<td>" . $row["report_date"]. "</td>";
    echo "<td>" . $row["report_reason"]. "</td>";
    echo "<td>" . $row["status"]. "</td>";
    echo "<td><a href='report_details.php?id=" . $row["id"]. "'>مشاهده جزئیات</a></td>";
    echo "</tr>";
  }

  echo "</table>";
} else {
  echo "هیچ گزارشی یافت نشد.";
}

$conn->close();
?>

۵. نکات تکمیلی

برای بهبود سیستم گزارش تخلف، می‌توانید نکات زیر را در نظر بگیرید:

  • سیستم امتیازدهی: به کاربرانی که گزارش‌های معتبر ارسال می‌کنند، امتیاز دهید.
  • اعلان‌ها: به مدیران سیستم در مورد گزارش‌های جدید اعلان ارسال کنید.
  • گزارش‌های تکراری: از ثبت گزارش‌های تکراری جلوگیری کنید.
  • API: یک API برای سیستم گزارش تخلف ایجاد کنید تا بتوانید آن را در سایر برنامه‌ها و پلتفرم‌ها استفاده کنید.
  • امنیت: به طور مداوم سیستم را از نظر امنیتی بررسی و به‌روزرسانی کنید.

با پیاده‌سازی این مراحل و نکات، می‌توانید یک سیستم گزارش تخلف کارآمد و امن برای پلتفرم آنلاین خود ایجاد کنید.