最新公告
  • 欢迎您光临大资源网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入我们
  • discuz教程:插件开发经验之如何运用 C::t 方法

    discuz教程:插件开发经验之如何运用 C::t 方法 最后编辑:2021-02-04
    增值服务: 自动发货 使用说明 安装指导 环境配置二次开发BUG修复

    discuz教程:插件开发经验之如何运用 C::t 方法

    • 抽点时间讲解一下C::t方法的简单使用。
    • 一、C::t方法的好处:一是对象清楚,二是对形参格式化处理,三是可集中SQL语句,利于维护,四是安全性更高。
    • 二、具体用法,看下面的例子
    • 假设有一个名为test的插件,其中关于名为tbname的数据表操作的SQL
    • 旧式写法
    • a.inc.php
    • <?php
    • ……
    • $query = DB::query(‘select * from ‘.DB::table(‘tbname’).’ where id=’.$id);
    • while($v = DB::fetch($query)){
    • ……
    • }
    • ……
    • ?>
    • 改造为C::t如下
    • a.inc.php
    • <?php
    • ……
    • $query = C::t(‘#test#tbname’)->fetch_all($id);
    • foreach($query as $key => $value){
    • 或者将上面的两行变为一行,以减少行数,如下
    • foreach(C::t(‘#test#tbname’)->fetch_all($id) as $key => $value){
    • ……
    • }
    • ……
    • ?>
    • 再新建一个文件夹名为table,放在插件根目录下,在table中创建一个名为table_tbname.php的类文件(详见技术文库的相关说明),该文件的代码框架如下
    • table_tbname.php
    • <?php
    • if (!defined(‘IN_DISCUZ’)) {
    •     exit(‘Aecsse Denied’);
    • }
    • class table_tbname extends discuz_table{
    •     public function __construct() {
    •         $this->_table = ‘tbname’;
    •         $this->_pk = ‘id’;
    •         parent::__construct();
    •     }
    •     /*————在此处构造N多的自定义函数,本例中自定义的函数如下————-*/
    •     public function fetch_all($id){
    •          return DB::fetch_all(‘select * from %t where id=%d’,array($this->_table,$id));
    •     }
    • }
    • ?>
    • C::t的运用有很多变化,但万变不离其宗,基本骨架就是上面的样子。
    • 注意:
    • 1、自定义函数中有一个同名函数名fetch_all,虽然名字相同,但内涵不同。本例比较特殊,实际自定义函数名称你可以随便起,例如public function ldsjglfdjs($id),不一定非要像技术文库要求那样规则命名,当然,规则命名更易于辨认理解维护
    • 2、SQL中应当用格式化语句书写,以保障安全性,其中的%t代表了对数据表名的格式化,%d代表了对%id的格式化,其中的含义请查询技术文库”源DB类的改进”,以了解掌握都有哪些格式符及其意义并加以运用。这里要特别注意%s和%i的区别,涉及安全处理问题
    • 3、虽然不是必须,但我仍建议并强调,以数组形参的形式作为DB层封装函数的第二参数(如果该函数有此参数的话),例如上例中的 DB::fetch_all(SQL,array(第一形参,第二形参,…)),某些DB层封装的函数对于有无$arg这个数组参数有着不同的执行过 程,将会影响对该参数中的变量是否进行安全过滤的行为
    • 4、SQL中的格式符一定要和数组形参中的变量一一对应,不能颠倒
    • 5、不提倡旧式的SQL写法,如DB::fetch_all(‘select * from ‘.DB::table(‘tbname’).’ where id=’.$id),原因见上面的3
    • 6、虽然不是必须,但C::t方法中自定义函数内最好不要使用诸如$_GET、$_POST之类的全局变量,应在C::t之前赋值后传入,否则,例如在DB::query中使用,如不进行过滤,其安全性将难以保障
    • 7、大多数被DB封装的常用数据库操作函数,其参数都将被做安全处理,因此要注意,虽然不是必须避免重复过滤,但应考虑执行效率问题。
    • 8、注意注意再注意,由于大多数被DB封装的常用数据库操作函数都要调用内部query函数,相当于在外部直接使用DB::query,而该函数有个特例情况,就是上面3所说,因此特别要考虑有无数组形参,进而加固安全性
    • 9、尽量将SQL集中放在C::t方法的类文件中,避免在应用层等其他文件中使用SQL,这样能使对象更清晰规范方便维护
    • 官方在source/class/table中已经内置了很多C::t方法,假设在插件设计时所用的方法是官方所没有的,而官方已创建了一个同名类文件, 这时怎么办?那就按上面例子所示,自己创建一个同名类文件就行了,但应用层一定要用C::t(‘#插件标识符#不带前缀的表名’)来调用,而不是 C::t(‘不带前缀的表名’)这种方式
    • 闲暇之余多看看source/class/discuz中的discuz_database.php和dizcuz_table.php这两个重要文件,烂熟其中被DB封装的常用函数的执行原理和机制,对自如运用C::t和加强安全认识有好处

    猜你在找

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
    提示下载完但解压或打开不了?
    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。若排除这种情况,可在对应资源底部留言,或 联络我们.。
    找不到素材资源介绍文章里的示例图片?
    对于PPT,KEY,Mockups,APP,网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
    大资源网
    一个高级程序员模板开发平台
    • 2021-02-04Hi,初次和大家见面了,请多关照!

    发表评论

    售后服务:

    • 售后服务范围 1、商业模板使用范围内问题免费咨询
      2、源码安装、模板安装(一般 ¥50-300)服务答疑仅限SVIP用户
      3、单价超过200元的模板免费一次安装,需提供服务器信息。
      付费增值服务 1、提供dedecms模板、WordPress主题、discuz模板优化等服务请详询在线客服
      2、承接 WordPress、DedeCMS、Discuz 等系统建站、仿站、开发、定制等服务
      3、服务器环境配置(一般 ¥50-300)
      4、网站的问题处理(需额外付费,500元/次/质保三个月)
      售后服务时间 周一至周日(法定节假日除外) 9:00-23:00
      免责声明 本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: 3482249445@qq.com),我们会及时删除,给您带来的不便,我们深表歉意!

    Hi, 如果你对这款模板有疑问,可以跟我联系哦!

    联系作者
    • 7030会员总数(位)
    • 163674资源总数(个)
    • 2704本周发布(个)
    • 2094今日发布(个)
    • 3679稳定运行(天)

    开通VIP 知识课堂
    升级SVIP尊享更多特权立即升级
    My title page contents
    召唤伊斯特瓦尔