问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

discuz教程:插件开发经验之如何运用 C::t 方法

发布网友 发布时间:2022-10-24 07:19

我来回答

1个回答

热心网友 时间:2024-12-05 06:11

抽点时间讲解一下C::t方法的简单使用。
一、C::t方法的好处:一是对象清楚,二是对形参格式化处理,三是可集中SQL语句,利于维护,四是安全性更高。
二、具体用法,看下面的例子
假设有一个名为test的插件,其中关于名为tbname的数据表操作的SQL
旧式写法
a.inc.php
<?php
……
$query = DB::query('select * from '.DB::table('tbname').' where id='.$id);
while($v = DB::fetch($query)){
……
}
……
?>
改造为C::t如下
a.inc.php
<?php
……
$query = C::t('#test#tbname')->fetch_all($id);
foreach($query as $key => $value){
或者将上面的两行变为一行,以减少行数,如下
foreach(C::t('#test#tbname')->fetch_all($id) as $key => $value){
……
}
……
?>
再新建一个文件夹名为table,放在插件根目录下,在table中创建一个名为table_tbname.php的类文件(详见技术文库的相关说明),该文件的代码框架如下
table_tbname.php
<?php
if (!defined('IN_DISCUZ')) {
exit('Aecsse Denied');
}
class table_tbname extends discuz_table{
public function __construct() {
$this->_table = 'tbname';
$this->_pk = 'id';
parent::__construct();
}
/*------------在此处构造N多的自定义函数,本例中自定义的函数如下-------------*/
public function fetch_all($id){
return DB::fetch_all('select * from %t where id=%d',array($this->_table,$id));
}
}
?>
C::t的运用有很多变化,但万变不离其宗,基本骨架就是上面的样子。
注意:
1、自定义函数中有一个同名函数名fetch_all,虽然名字相同,但内涵不同。本例比较特殊,实际自定义函数名称你可以随便起,例如public
function
ldsjglfdjs($id),不一定非要像技术文库要求那样规则命名,当然,规则命名更易于辨认理解维护
2、SQL中应当用格式化语句书写,以保障安全性,其中的%t代表了对数据表名的格式化,%d代表了对%id的格式化,其中的含义请查询技术文库"源DB类的改进",以了解掌握都有哪些格式符及其意义并加以运用。这里要特别注意%s和%i的区别,涉及安全处理问题
3、虽然不是必须,但我仍建议并强调,以数组形参的形式作为DB层封装函数的第二参数(如果该函数有此参数的话),例如上例中的
DB::fetch_all(SQL,array(第一形参,第二形参,...)),某些DB层封装的函数对于有无$arg这个数组参数有着不同的执行过
程,将会影响对该参数中的变量是否进行安全过滤的行为
4、SQL中的格式符一定要和数组形参中的变量一一对应,不能颠倒
5、不提倡旧式的SQL写法,如DB::fetch_all('select
*
from
'.DB::table('tbname').'
where
id='.$id),原因见上面的3
6、虽然不是必须,但C::t方法中自定义函数内最好不要使用诸如$_GET、$_POST之类的全局变量,应在C::t之前赋值后传入,否则,例如在DB::query中使用,如不进行过滤,其安全性将难以保障
7、大多数被DB封装的常用数据库操作函数,其参数都将被做安全处理,因此要注意,虽然不是必须避免重复过滤,但应考虑执行效率问题。
8、注意注意再注意,由于大多数被DB封装的常用数据库操作函数都要调用内部query函数,相当于在外部直接使用DB::query,而该函数有个特例情况,就是上面3所说,因此特别要考虑有无数组形参,进而加固安全性
9、尽量将SQL集中放在C::t方法的类文件中,避免在应用层等其他文件中使用SQL,这样能使对象更清晰规范方便维护

官方在source/class/table中已经内置了很多C::t方法,假设在插件设计时所用的方法是官方所没有的,而官方已创建了一个同名类文件,
这时怎么办?那就按上面例子所示,自己创建一个同名类文件就行了,但应用层一定要用C::t('#插件标识符#不带前缀的表名')来调用,而不是
C::t('不带前缀的表名')这种方式

闲暇之余多看看source/class/discuz中的discuz_database.php和dizcuz_table.php这两个重要文件,烂熟其中被DB封装的常用函数的执行原理和机制,对自如运用C::t和加强安全认识有好处
小编极力推荐:
网页制作编辑器大全
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
绿茶要猛冲吗,绿茶鲜嫩不需要(绿茶冲泡的正确方式) 绿茶为什么越好越不耐泡 绿茶要泡几泡?哪种绿茶最耐泡? 哪种绿茶最耐泡 职场故事:美女职员遇到暴躁老板 老板脾气坏得要命,我该怎么办 老板老爱发脾气,我们应该怎么做呀? 害怕老总发脾气怎么办 网络上用名字测和另一个人的关系准确吗 一个男生把自己的名字和另一个人的名字放在一起,中间放个"&amp;"符号... 关于鼓励自己坚持一件事的句子 上海动物园门票只能买一张 微信总是提示好友发来一张图片。但是打开什么都没有 感谢生活的唯美短句 淮安事业单位职工住房补贴文件是什么?有什么标准 企业内部控制与其他控制有什么不同? 服装制造业怎么进行内部控制最好 《重生变成系统》txt下载在线阅读全文,求百度网盘云资源 【高中物理在线等】自由落体运动是否可以用逐差法??? 用excel处理自由落体运动得到的打点计时器纸带,发现初速度并不为零... 在研究自由落体运动,高一某班学生在老师的带领下到实验室做实验.实验... 10k金的饰品大多数都具有精美华贵、时尚简约的特点,10k金会褪色吗? 沈阳人力资源师HR工作交流群? 江苏 吴江地区有没有HR交流群啊! 各位大哥,有没有好点的HR交流群可以推荐下,想学习学习!谢谢啊!_百度... 成都有没有供HR交流的群呢? HR交流群指什么 HR交流群 什么的文件填词语 如何做凉皮的汤 凉皮汤汁怎么做好吃 如何在Discuz实际开发中开启PHP自带的错误信息 谁推荐几部好看的动漫? 海八路二手车城招聘煮中午饭阿姨多少人的中午养一个月工资几多少,一个... 比八十二少五十六的数是什么 什么数比82少56数二年级上册 ( )比82少56. 雾切响子处刑怎么又活了 比64多29的数是( ),( )比82少56 56比40多(),60比82少()。 13比82少数是多少? 比82少74的数是多少 36比82少 ,比35多45的数是 班里都有小团体就我落单了 被班里的小团体孤立怎么应对 为什么会被封号! 被封号是什么原因? 825kg是多少斤!!! 鲁迅与他的兄弟的关系? 苹果手机第一次充电需要多久 有什么需要注意的吗 IBM e40 0578G8C最大支持多大的内存 联想IBM T61P 支持8G内存吗?想换2根4G的。