国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > 建站經(jīng)驗(yàn) > 正文

discuz之C::t 方法

2024-04-25 20:34:37
字體:
供稿:網(wǎng)友

C::t方法的簡(jiǎn)單使用。

一、C::t方法的好處:一是對(duì)象清楚,二是對(duì)形參格式化處理,三是可集中SQL語句,利于維護(hù),四是安全性更高。

二、具體用法,看下面的例子

假設(shè)有一個(gè)名為test的插件,其中關(guān)于名為tbname的數(shù)據(jù)表操作的SQL

舊式寫法

a.inc.php

<?php

……

$query = DB::query('select * from '.DB::table('tbname').' where id='.$id);

while($v = DB::fetch($query)){

……

}

……

?>

改造為C::t如下

a.inc.php

<?php

……

$query = C::t('#test#tbname')->fetch_all($id);

foreach($query as $key => $value){

或者將上面的兩行變?yōu)橐恍校詼p少行數(shù),如下

foreach(C::t('#test#tbname')->fetch_all($id) as $key => $value){

……

}

……

?>

再新建一個(gè)文件夾名為table,放在插件根目錄下,在table中創(chuàng)建一個(gè)名為table_tbname.php的類文件(詳見技術(shù)文庫的相關(guān)說明),該文件的代碼框架如下

table_tbname.php

<?php

if (!defined('IN_DISCUZ')) {

exit('Aecsse Denied');

}

class table_tbname extends discuz_table{

public function __construct() {

$this->_table = 'tbname';

$this->_pk = 'id';

parent::__construct();

}

/*------------在此處構(gòu)造N多的自定義函數(shù),本例中自定義的函數(shù)如下-------------*/

public function fetch_all($id){

return DB::fetch_all('select * from %t where id=%d',array($this->_table,$id));

}

}

?>

C::t的運(yùn)用有很多變化,但萬變不離其宗,基本骨架就是上面的樣子。

注意:

1、自定義函數(shù)中有一個(gè)同名函數(shù)名fetch_all,雖然名字相同,但內(nèi)涵不同。本例比較特殊,實(shí)際自定義函數(shù)名稱你可以隨便起,例如public function ldsjglfdjs($id),不一定非要像技術(shù)文庫要求那樣規(guī)則命名,當(dāng)然,規(guī)則命名更易于辨認(rèn)理解維護(hù)

2、SQL中應(yīng)當(dāng)用格式化語句書寫,以保障安全性,其中的%t代表了對(duì)數(shù)據(jù)表名的格式化,%d代表了對(duì)%id的格式化,其中的含義請(qǐng)查詢技術(shù)文庫"源DB類的改進(jìn)",以了解掌握都有哪些格式符及其意義并加以運(yùn)用。這里要特別注意%s和%i的區(qū)別,涉及安全處理問題

3、雖然不是必須,但我仍建議并強(qiáng)調(diào),以數(shù)組形參的形式作為DB層封裝函數(shù)的第二參數(shù)(如果該函數(shù)有此參數(shù)的話),例如上例中的DB::fetch_all(SQL,array(第一形參,第二形參,...)),某些DB層封裝的函數(shù)對(duì)于有無$arg這個(gè)數(shù)組參數(shù)有著不同的執(zhí)行過程,將會(huì)影響對(duì)該參數(shù)中的變量是否進(jìn)行安全過濾的行為

4、SQL中的格式符一定要和數(shù)組形參中的變量一一對(duì)應(yīng),不能顛倒

5、不提倡舊式的SQL寫法,如DB::fetch_all('select * from '.DB::table('tbname').' where id='.$id),原因見上面的3

6、雖然不是必須,但C::t方法中自定義函數(shù)內(nèi)最好不要使用諸如$_GET、$_POST之類的全局變量,應(yīng)在C::t之前賦值后傳入,否則,例如在DB::query中使用,如不進(jìn)行過濾,其安全性將難以保障

7、大多數(shù)被DB封裝的常用數(shù)據(jù)庫操作函數(shù),其參數(shù)都將被做安全處理,因此要注意,雖然不是必須避免重復(fù)過濾,但應(yīng)考慮執(zhí)行效率問題。

8、注意注意再注意,由于大多數(shù)被DB封裝的常用數(shù)據(jù)庫操作函數(shù)都要調(diào)用內(nèi)部query函數(shù),相當(dāng)于在外部直接使用DB::query,而該函數(shù)有個(gè)特例情況,就是上面3所說,因此特別要考慮有無數(shù)組形參,進(jìn)而加固安全性

9、盡量將SQL集中放在C::t方法的類文件中,避免在應(yīng)用層等其他文件中使用SQL,這樣能使對(duì)象更清晰規(guī)范方便維護(hù)

官方在source/class/table中已經(jīng)內(nèi)置了很多C::t方法,假設(shè)在插件設(shè)計(jì)時(shí)所用的方法是官方所沒有的,而官方已創(chuàng)建了一個(gè)同名類文件,這時(shí)怎么辦?那就按上面例子所示,自己創(chuàng)建一個(gè)同名類文件就行了,但應(yīng)用層一定要用C::t('#插件標(biāo)識(shí)符#不帶前綴的表名')來調(diào)用,而不是C::t('不帶前綴的表名')這種方式

閑暇之余多看看source/class/discuz中的discuz_database.php和dizcuz_table.php這兩個(gè)重要文件,爛熟其中被DB封裝的常用函數(shù)的執(zhí)行原理和機(jī)制,對(duì)自如運(yùn)用C::t和加強(qiáng)安全認(rèn)識(shí)有好處

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 齐河县| 米易县| 淮南市| 涡阳县| 新巴尔虎左旗| 灯塔市| 青冈县| 堆龙德庆县| 岳阳市| 北辰区| 水富县| 易门县| 丰都县| 武宣县| 方城县| 中江县| 阿拉善盟| 九台市| 海兴县| 屯门区| 天津市| 新田县| 曲松县| 治县。| 洱源县| 格尔木市| 新巴尔虎左旗| 洛扎县| 揭东县| 沙洋县| 夏津县| 丰县| 张家口市| 博野县| 八宿县| 柳河县| 新巴尔虎右旗| 龙川县| 潜江市| 东台市| 陵川县|