国产欧美二区三区-国产欧美高清-国产欧美国产精品第二区-国产欧美国产精品第一区-小说区 图片区-小说区 综合区 都市激情

當前位置: 首頁 > 站長資訊 > 正文頁面

discuz之C::t 方法

C::t方法的簡單使用。Iue網站目錄_網站網址收錄與提交入口

一、C::t方法的好處:一是對象清楚,二是對形參格式化處理,三是可集中SQL語句,利于維護,四是安全性更高。Iue網站目錄_網站網址收錄與提交入口

二、具體用法,看下面的例子Iue網站目錄_網站網址收錄與提交入口

假設有一個名為test的插件,其中關于名為tbname的數據表操作的SQLIue網站目錄_網站網址收錄與提交入口

舊式寫法Iue網站目錄_網站網址收錄與提交入口

a.inc.phpIue網站目錄_網站網址收錄與提交入口

<?phpIue網站目錄_網站網址收錄與提交入口

……Iue網站目錄_網站網址收錄與提交入口

$query = DB::query('select * from '.DB::table('tbname').' where id='.$id);Iue網站目錄_網站網址收錄與提交入口

while($v = DB::fetch($query)){Iue網站目錄_網站網址收錄與提交入口

……Iue網站目錄_網站網址收錄與提交入口

}Iue網站目錄_網站網址收錄與提交入口

……Iue網站目錄_網站網址收錄與提交入口

?>Iue網站目錄_網站網址收錄與提交入口

改造為C::t如下Iue網站目錄_網站網址收錄與提交入口

a.inc.phpIue網站目錄_網站網址收錄與提交入口

<?phpIue網站目錄_網站網址收錄與提交入口

……Iue網站目錄_網站網址收錄與提交入口

$query = C::t('#test#tbname')->fetch_all($id);Iue網站目錄_網站網址收錄與提交入口

foreach($query as $key => $value){Iue網站目錄_網站網址收錄與提交入口

或者將上面的兩行變為一行,以減少行數,如下Iue網站目錄_網站網址收錄與提交入口

foreach(C::t('#test#tbname')->fetch_all($id) as $key => $value){Iue網站目錄_網站網址收錄與提交入口

……Iue網站目錄_網站網址收錄與提交入口

}Iue網站目錄_網站網址收錄與提交入口

……Iue網站目錄_網站網址收錄與提交入口

?>Iue網站目錄_網站網址收錄與提交入口

再新建一個文件夾名為table,放在插件根目錄下,在table中創建一個名為table_tbname.php的類文件(詳見技術文庫的相關說明),該文件的代碼框架如下Iue網站目錄_網站網址收錄與提交入口

table_tbname.phpIue網站目錄_網站網址收錄與提交入口

<?phpIue網站目錄_網站網址收錄與提交入口

if (!defined('IN_DISCUZ')) {Iue網站目錄_網站網址收錄與提交入口

exit('Aecsse Denied');Iue網站目錄_網站網址收錄與提交入口

}Iue網站目錄_網站網址收錄與提交入口

class table_tbname extends discuz_table{Iue網站目錄_網站網址收錄與提交入口

public function __construct() {Iue網站目錄_網站網址收錄與提交入口

$this->_table = 'tbname';Iue網站目錄_網站網址收錄與提交入口

$this->_pk = 'id';Iue網站目錄_網站網址收錄與提交入口

parent::__construct();Iue網站目錄_網站網址收錄與提交入口

}Iue網站目錄_網站網址收錄與提交入口

/*------------在此處構造N多的自定義函數,本例中自定義的函數如下-------------*/Iue網站目錄_網站網址收錄與提交入口

public function fetch_all($id){Iue網站目錄_網站網址收錄與提交入口

return DB::fetch_all('select * from %t where id=%d',array($this->_table,$id));Iue網站目錄_網站網址收錄與提交入口

}Iue網站目錄_網站網址收錄與提交入口

}Iue網站目錄_網站網址收錄與提交入口

?>Iue網站目錄_網站網址收錄與提交入口

C::t的運用有很多變化,但萬變不離其宗,基本骨架就是上面的樣子。Iue網站目錄_網站網址收錄與提交入口

注意:Iue網站目錄_網站網址收錄與提交入口

1、自定義函數中有一個同名函數名fetch_all,雖然名字相同,但內涵不同。本例比較特殊,實際自定義函數名稱你可以隨便起,例如public function ldsjglfdjs($id),不一定非要像技術文庫要求那樣規則命名,當然,規則命名更易于辨認理解維護Iue網站目錄_網站網址收錄與提交入口

2、SQL中應當用格式化語句書寫,以保障安全性,其中的%t代表了對數據表名的格式化,%d代表了對%id的格式化,其中的含義請查詢技術文庫"源DB類的改進",以了解掌握都有哪些格式符及其意義并加以運用。這里要特別注意%s和%i的區別,涉及安全處理問題Iue網站目錄_網站網址收錄與提交入口

3、雖然不是必須,但我仍建議并強調,以數組形參的形式作為DB層封裝函數的第二參數(如果該函數有此參數的話),例如上例中的DB::fetch_all(SQL,array(第一形參,第二形參,...)),某些DB層封裝的函數對于有無$arg這個數組參數有著不同的執行過程,將會影響對該參數中的變量是否進行安全過濾的行為Iue網站目錄_網站網址收錄與提交入口

4、SQL中的格式符一定要和數組形參中的變量一一對應,不能顛倒Iue網站目錄_網站網址收錄與提交入口

5、不提倡舊式的SQL寫法,如DB::fetch_all('select * from '.DB::table('tbname').' where id='.$id),原因見上面的3Iue網站目錄_網站網址收錄與提交入口

6、雖然不是必須,但C::t方法中自定義函數內最好不要使用諸如$_GET、$_POST之類的全局變量,應在C::t之前賦值后傳入,否則,例如在DB::query中使用,如不進行過濾,其安全性將難以保障Iue網站目錄_網站網址收錄與提交入口

7、大多數被DB封裝的常用數據庫操作函數,其參數都將被做安全處理,因此要注意,雖然不是必須避免重復過濾,但應考慮執行效率問題。Iue網站目錄_網站網址收錄與提交入口

8、注意注意再注意,由于大多數被DB封裝的常用數據庫操作函數都要調用內部query函數,相當于在外部直接使用DB::query,而該函數有個特例情況,就是上面3所說,因此特別要考慮有無數組形參,進而加固安全性Iue網站目錄_網站網址收錄與提交入口

9、盡量將SQL集中放在C::t方法的類文件中,避免在應用層等其他文件中使用SQL,這樣能使對象更清晰規范方便維護Iue網站目錄_網站網址收錄與提交入口

官方在source/class/table中已經內置了很多C::t方法,假設在插件設計時所用的方法是官方所沒有的,而官方已創建了一個同名類文件,這時怎么辦?那就按上面例子所示,自己創建一個同名類文件就行了,但應用層一定要用C::t('#插件標識符#不帶前綴的表名')來調用,而不是C::t('不帶前綴的表名')這種方式Iue網站目錄_網站網址收錄與提交入口

閑暇之余多看看source/class/discuz中的discuz_database.php和dizcuz_table.php這兩個重要文件,爛熟其中被DB封裝的常用函數的執行原理和機制,對自如運用C::t和加強安全認識有好處Iue網站目錄_網站網址收錄與提交入口

  

此文由 網站目錄_網站網址收錄與提交入口 編輯,未經允許不得轉載!:

相關文章