2KB项目,专业的源码交易网站 帮助 收藏 每日签到

discuz教程:插件开发经验之如何运用 C::t 方法

  • 时间:2019-01-31 02:10 编辑:2KB 来源:2KB.COM 阅读:308
  • 扫一扫,手机访问
  • 分享
摘要: 抽点时间讲解一下C::t方法的简单使用。 一、C::t方法的好处:一是对象清楚,二是对形参格式化处理,三是可集中SQL语句,利于维护,四是安全性更高。 二、具体用法,看下面的例子 假设有一个名为test的插件,其中关于名为tbn
抽点时间讲解一下C::t方法的简单使用。 一、C::t方法的好处:一是对象清楚,二是对形参格式化处理,三是可集中SQL语句,利于维护,四是安全性更高。 二、具体用法,看下面的例子 假设有一个名为test的插件,其中关于名为tbname的数据表操作的SQL 旧式写法 a.inc.php <?php …… $query = DB::query(&#39;select * from &#39;.DB::table(&#39;tbname&#39;).&#39; where id=&#39;.$id); while($v = DB::fetch($query)){ …… } …… ?> 改造为C::t如下 a.inc.php <?php …… $query = C::t(&#39;#test#tbname&#39;)->fetch_all($id); foreach($query as $key => $value){ 或者将上面的两行变为一行,以减少行数,如下 foreach(C::t(&#39;#test#tbname&#39;)->fetch_all($id) as $key => $value){ …… } …… ?> 再新建一个文件夹名为table,放在插件根目录下,在table中创建一个名为table_tbname.php的类文件(详见技术文库的相关说明),该文件的代码框架如下 table_tbname.php <?php if (!defined(&#39;IN_DISCUZ&#39;)) {     exit(&#39;Aecsse Denied&#39;); } class table_tbname extends discuz_table{     public function __construct() {         $this->_table = &#39;tbname&#39;;         $this->_pk = &#39;id&#39;;         parent::__construct();     }     /*------------在此处构造N多的自定义函数,本例中自定义的函数如下-------------*/     public function fetch_all($id){          return DB::fetch_all(&#39;select * from %t where id=%d&#39;,array($this->_table,$id));     } } ?> C::t的运用有很多变化,但万变不离其宗,基本骨架就是上面的样子。 注意: 1、自定义函数中有一个同名函数名fetch_all,虽然名字相同,但内涵不同。本例比较特殊,实际自定义函数名称你可以随便起,例如public function ldsjglfdjs($id),不一定非要像技术文库要求那样规则命名,当然,规则命名更易于辨认理解维护 2、SQL中应当用格式化语句书写,以保障安全性,其中的%t代表了对数据表名的格式化,%d代表了对%id的格式化,其中的含义请查询技术文库"源DB类的改进",以了解掌握都有哪些格式符及其意义并加以运用。这里要特别注意%s和%i的区别,涉及安全处理问题 3、虽然不是必须,但我仍建议并强调,以数组形参的形式作为DB层封装函数的第二参数(如果该函数有此参数的话),例如上例中的 DB::fetch_all(SQL,array(第一形参,第二形参,...)),某些DB层封装的函数对于有无$arg这个数组参数有着不同的执行过 程,将会影响对该参数中的变量是否进行安全过滤的行为 4、SQL中的格式符一定要和数组形参中的变量一一对应,不能颠倒 5、不提倡旧式的SQL写法,如DB::fetch_all(&#39;select * from &#39;.DB::table(&#39;tbname&#39;).&#39; where id=&#39;.$id),原因见上面的3 6、虽然不是必须,但C::t方法中自定义函数内最好不要使用诸如$_GET、$_POST之类的全局变量,应在C::t之前赋值后传入,否则,例如在DB::query中使用,如不进行过滤,其安全性将难以保障 7、大多数被DB封装的常用数据库操作函数,其参数都将被做安全处理,因此要注意,虽然不是必须避免重复过滤,但应考虑执行效率问题。 8、注意注意再注意,由于大多数被DB封装的常用数据库操作函数都要调用内部query函数,相当于在外部直接使用DB::query,而该函数有个特例情况,就是上面3所说,因此特别要考虑有无数组形参,进而加固安全性 9、尽量将SQL集中放在C::t方法的类文件中,避免在应用层等其他文件中使用SQL,这样能使对象更清晰规范方便维护   官方在source/class/table中已经内置了很多C::t方法,假设在插件设计时所用的方法是官方所没有的,而官方已创建了一个同名类文件, 这时怎么办?那就按上面例子所示,自己创建一个同名类文件就行了,但应用层一定要用C::t(&#39;#插件标识符#不带前缀的表名&#39;)来调用,而不是 C::t(&#39;不带前缀的表名&#39;)这种方式   闲暇之余多看看source/class/discuz中的discuz_database.php和dizcuz_table.php这两个重要文件,烂熟其中被DB封装的常用函数的执行原理和机制,对自如运用C::t和加强安全认识有好处


2KB项目(www.2kb.com,源码交易平台),提供担保交易、源码交易、虚拟商品、在家创业、在线创业、任务交易、网站设计、软件设计、网络兼职、站长交易、域名交易、链接买卖、网站交易、广告买卖、站长培训、建站美工等服务

  • 全部评论(0)
资讯详情页最新发布上方横幅
最新发布的资讯信息
【计算机/互联网|】Nginx出现502错误(2020-01-20 21:02)
【计算机/互联网|】网站运营全智能软手V0.1版发布(2020-01-20 12:16)
【计算机/互联网|】淘宝这是怎么了?(2020-01-19 19:15)
【行业动态|】谷歌关闭小米智能摄像头,因为窃听器显示了陌生人家中的照片(2020-01-15 09:42)
【行业动态|】据报道谷歌新闻终止了数字杂志,退还主动订阅(2020-01-15 09:39)
【行业动态|】康佳将OLED电视带到美国与LG和索尼竞争(2020-01-15 09:38)
【行业动态|】2020年最佳AV接收机(2020-01-15 09:35)
【行业动态|】2020年最佳流媒体设备:Roku,Apple TV,Firebar,Chromecast等(2020-01-15 09:31)
【行业动态|】CES 2020预览:更多的流媒体服务和订阅即将到来(2020-01-08 21:41)
【行业动态|】从埃隆·马斯克到杰夫·贝佐斯,这30位人物定义了2010年代(2020-01-01 15:14)
联系我们

Q Q: 7090832

电话:400-0011-990

邮箱:7090832@qq.com

时间:9:00-23:00

联系客服
商家入住 服务咨询 投拆建议 联系客服
0577-67068160
手机版

扫一扫进手机版
返回顶部