ホームページ  >  記事  >  バックエンド開発  >  PHP Web サイト構築における最も一般的な間違いの概要

PHP Web サイト構築における最も一般的な間違いの概要

WBOY
WBOYオリジナル
2016-06-20 13:02:281209ブラウズ

エラー 1: foreach ループ後にダングリング ポインタが残る

foreach ループで、反復される要素を変更する必要がある場合、または効率を向上させる必要がある場合は、参照を使用するのが良い方法です。

</p>

<p>$arr = array(1, 2, 3, 4);</p>

<p>foreach ($arr as &$value) {<br />
$value = $value * 2;<br />
}<br />
// $arr is now array(2, 4, 6, 8)

多くの人が混乱するであろう質問があります。ループが終了した後、$value は実際には配列内の最後の要素への参照であるため、これを知らないと、不可解なエラーが発生します:)

次のコードを見てください:

</p>

<p>$array = [1, 2, 3];</p>

<p>echo implode(&#39;,&#39;, $array), "\n";<br />
foreach ($array as &$value) {} // by reference<br />
echo implode(&#39;,&#39;, $array), "\n";<br />
foreach ($array as $value) {} // by value (i.e., copy)<br />
echo implode(&#39;,&#39;, $array), "\n";

上記のコードを実行した結果は次のとおりです:

1,2,3

1,2,3

1,2,2

その推測は正しかったでしょうか?なぜこのような結果になったのでしょうか?

分析してみましょう。最初のループの後、$value は配列内の最後の要素への参照になります。 2 番目のループが始まります: ステップ 1: $arr[0] を $value にコピーします (この時点では $value は $arr[2] への参照であることに注意してください)、配列は [1,2,1] になります ステップ 2: $arr[1] を $value にコピーすると、配列は [1,2,2] になります。 ステップ 3: $arr[2] を $value にコピーすると、配列は上記の [1,2,2] になります、最終結果は 1, 2, 2 です。このエラーを回避する最善の方法は、unset 関数を使用してループの直後に変数を破棄することです。

</p>

<p>$arr = array(1, 2, 3, 4);</p>

<p>foreach ($arr as &$value) {<br />
$value = $value * 2;<br />
}</p>

<p>unset($value); // $value no longer references $arr[3]</p>

<p>

エラー 2: isset() 関数の動作の誤解

isset()関数は、変数が存在しない場合はfalseを返し、変数の値がnullの場合はfalseを返します。この動作は人々を簡単に混乱させる可能性があります。 。 。

以下のコードを見てください:

</p>

<p>$data = fetchRecordFromStorage($storage, $identifier);</p>

<p>if (!isset($data[&#39;keyShouldBeSet&#39;]) {<br />
// do something here if &#39;keyShouldBeSet&#39; is not set<br />
// from : www.phper note.com<br />
}

このコードを書いた人は、$data['keyShouldBeSet'] が設定されていない場合、対応するロジックが実行されることを意図していた可能性があります。しかし、問題は、$data['keyShouldBeSet'] が設定されていても、設定値が null であっても、対応するロジックが引き続き実行されることです。これは、コードの本来の意図に沿っていません。

これは別の例です:

</p>

<p>if ($_POST[&#39;active&#39;]) {</p>

<p>$postData = extractSomething($_POST);<br />
}<br />
// ...<br />
if (!isset($postData)) {<br />
echo &#39;post not active&#39;;<br />
}

上記のコードは、$_POST['active'] が true であると想定しており、$postData を設定する必要があるため、isset($postData) は true を返します。逆に、上記のコードは、isset($postData) が false を返す唯一の方法は、$_POST['active'] も false を返す場合であると想定しています。これは本当にそうなのでしょうか?もちろん違います! $_POST['active'] が true を返した場合でも、$postData が null に設定される可能性があり、その場合、isset($postData) は false を返します。これはコードの意図に反します。上記のコードの目的が $_POST['active'] が true かどうかを検出することのみである場合は、次の実装の方が適しています:

</p>

<p>if ($_POST[&#39;active&#39;]) {</p>

<p>$postData = extractSomething($_POST);<br />
}<br />
// ...<br />
if ($_POST[&#39;active&#39;]) {<br />
echo &#39;post not active&#39;;<br />
}

変数が実際に設定されているかどうかを判断するには (未設定の値と null に設定された値を区別するため)、array_key_exists() 関数の方が良い場合があります。上記の最初の例を次のようにリファクタリングします:

</p>

<p>$data = fetchRecordFromStorage($storage, $identifier);</p>

<p>if (! array_key_exists(&#39;keyShouldBeSet&#39;, $data)) {<br />
// do this if &#39;keyShouldBeSet&#39; isn&#39;t set<br />
}

さらに、get_define_vars() 関数と組み合わせると、変数が現在のスコープに設定されているかどうかをより確実に検出できます。

</p>

<p>if (array_key_exists(&#39;varShouldBeSet&#39;, get_defined_vars())) {</p>

<p>// variable $varShouldBeSet exists in current scope<br />
}

エラー 3: 戻り値と戻り参照の混同

次のコードを考えてみましょう:

</p>

<p>class Config{</p>

<p>private $values = [];<br />
public function getValues() {<br />
return $this->values;<br />
}<br />
}<br />
$config = new Config();<br />
$config->getValues()[&#39;test&#39;] = &#39;test&#39;;<br />
echo $config->getValues()[&#39;test&#39;];

上記のコードを実行すると、次の内容が出力されます:

PHP 注意: 未定義のインデックス: /path/to/my/script.php の 21 行目でテストしてください

何が問題ですか?

問題は、上記のコードが戻り値と戻り参照を混同していることです。 PHP では、戻り参照を明示的に指定しない限り、PHP は配列のコピーである配列の値を返します。したがって、上記のコードが返された配列に値を割り当てる場合、実際には元の配列ではなく、コピーされた配列に値が割り当てられます。

</p>

<p>// getValues() returns a COPY of the $values array, so this adds a &#39;test&#39; element</p>

<p>// to a COPY of the $values array, but not to the $values array itself.<br />
// from : www.phper note.com<br />
$config->getValues()[&#39;test&#39;] = &#39;test&#39;;<br />
<br />
// getValues() again returns ANOTHER COPY of the $values array, and THIS copy doesn&#39;t<br />
// contain a &#39;test&#39; element (which is why we get the "undefined index" message).<br />
echo $config->getValues()[&#39;test&#39;];

次は、元の配列の代わりにコピーされた配列を出力する可能な解決策です:

</p>

<p>$vals = $config->getValues();</p>

<p>$vals[&#39;test&#39;] = &#39;test&#39;;<br />
echo $vals[&#39;test&#39;];

元の配列を変更したいだけ、つまり配列参照を返したいだけの場合、どう対処すればよいでしょうか?方法は、指定された戻り参照を表示することです:

</p>

<p>class Config{</p>

<p>private $values = [];<br />
// return a REFERENCE to the actual $values array<br />
public function &getValues() {<br />
return $this->values;<br />
}<br />
}<br />
$config = new Config();<br />
$config->getValues()[&#39;test&#39;] = &#39;test&#39;;<br />
echo $config->getValues()[&#39;test&#39;];

変更後、上記のコードは期待どおりにテストを出力します。さらに混乱させる別の例を見てみましょう:

</p>

<p>class Config{</p>

<p>private $values;<br />
// using ArrayObject rather than array<br />
public function __construct() {<br />
$this->values = new ArrayObject();<br />
}<br />
public function getValues() {<br />
return $this->values;<br />
}<br />
}<br />
$config = new Config();<br />
$config->getValues()[&#39;test&#39;] = &#39;test&#39;;<br />
echo $config->getValues()[&#39;test&#39;];

上記のように「インデックスが未定義です」エラーが出力されると思ったら大間違いです。コードは通常「test」を出力します。その理由は、PHP はデフォルトで値ではなく参照によってオブジェクトを返すためです。

要約すると、関数を使用して値を返すときは、それが値の戻り値であるか参照の戻り値であるかを判断する必要があります。 PHP のオブジェクトの場合、デフォルトでは参照によって返され、配列と組み込みの基本型はデフォルトで値によって返されます。これは他の言語とは区別する必要があります (多くの言語は配列を参照によって渡します)。 Java や C# などの他の言語と同様、クラス属性にアクセスまたは設定するにはゲッターまたはセッターを使用する方が良い解決策です。もちろん、PHP はデフォルトではサポートしていないため、自分で実装する必要があります。

</p>

<p>class Config{</p>

<p>private $values = [];<br />
public function setValue($key, $value) {<br />
$this->values[$key] = $value;<br />
}<br />
public function getValue($key) {<br />
return $this->values[$key];<br />
}<br />
}<br />
$config = new Config();<br />
$config->setValue(&#39;testKey&#39;, &#39;testValue&#39;);<br />
echo $config->getValue(&#39;testKey&#39;); // echos &#39;testValue&#39;

上記のコードにより、呼び出し元は配列にパブリック アクセスを付与せずに、配列内の任意の値にアクセスしたり、値を設定したりすることができます。どんな感じですか:)

エラー 4: ループ内で SQL クエリを実行しています

PHP プログラミングで次のようなコードを見つけることは珍しくありません:

</p>

<p>$models = [];</p>

<p>foreach ($inputValues as $inputValue) {<br />
$models[] = $valueRepository->findByValue($inputValue);<br />
}

もちろん、上記のコードには何も問題はありません。問題は、

を反復していることです。

$valueRepository->findByValue()

SQL クエリは毎回実行される可能性があります:

$result = $connection->query("SELECT `x`,`y` FROM `values` WHERE `value`=" . $inputValue);

如果迭代了10000次,那么你就分别执行了10000次sql查询。如果这样的脚本在多线程程序中被调用,那很可能你的系统就挂了。。。在编写代码过程中,你应该要清楚什么时候应该执行sql查询,尽可能一次sql查询取出所有数据。有一种业务场景,你很可能会犯上述错误。假设一个表单提交了一系列值(假设为IDs),然后为了取出所有ID对应的数据,代码将遍历IDs,分别对每个ID执行sql查询,代码如下所示:

 

</p>

<p>$data = [];</p>

<p>foreach ($ids as $id) {<br />
$result = $connection->query("SELECT `x`, `y` FROM `values` WHERE `id` = " . $id);<br />
$data[] = $result->fetch_row();<br />
}

但同样的目的可以在一个sql中更加高效的完成,代码如下:

 

</p>

<p>$data = [];</p>

<p>if (count($ids)) {<br />
$result = $connection->query("SELECT `x`, `y` FROM `values` WHERE `id` IN (" . implode(&#39;,&#39;, $ids));<br />
while ($row = $result->fetch_row()) {<br />
$data[] = $row;<br />
}<br />
}

错误5:内存使用低效和错觉

一次sql查询获取多条记录比每次查询获取一条记录效率肯定要高,但如果你使用的是php中的mysql扩展,那么一次获取多条记录就很可能会导致内存溢出。我们可以写代码来实验下(测试环境: 512MB RAM、MySQL、php-cli):

 

</p>

<p>// connect to mysql</p>

<p>$connection = new mysqli(&#39;localhost&#39;, &#39;username&#39;, &#39;password&#39;, &#39;database&#39;);<br />
// create table of 400 columns<br />
$query = &#39;CREATE TABLE `test`(`id` INT NOT NULL PRIMARY KEY AUTO_INCREMENT&#39;;<br />
for ($col = 0; $col < 400; $col++) {<br />
$query .= ", `col$col` CHAR(10) NOT NULL";<br />
}<br />
$query .= &#39;);&#39;;<br />
$connection->query($query);<br />
// write 2 million rows<br />
for ($row = 0; $row < 2000000; $row++) {<br />
$query = "INSERT INTO `test` VALUES ($row";<br />
for ($col = 0; $col < 400; $col++) {<br />
$query .= &#39;, &#39; . mt_rand(1000000000, 9999999999);<br />
}<br />
$query .= &#39;)&#39;;<br />
$connection->query($query);<br />
}

现在来看看资源消耗:// connect to mysql
$connection = new mysqli(&#39;localhost&#39;, &#39;username&#39;, &#39;password&#39;, &#39;database&#39;);<br />
echo "Before: " . memory_get_peak_usage() . "\n";<br />
$res = $connection->query(&#39;SELECT `x`,`y` FROM `test` LIMIT 1&#39;);<br />
echo "Limit 1: " . memory_get_peak_usage() . "\n";<br />
$res = $connection->query(&#39;SELECT `x`,`y` FROM `test` LIMIT 10000&#39;);<br />
echo "Limit 10000: " . memory_get_peak_usage() . "\n";

输出结果如下:Before: 224704
Limit 1: 224704
Limit 10000: 224704

根据内存使用量来看,貌似一切正常。为了更加确定,试着一次获取100000条记录,结果程序得到如下输出:

PHP Warning: mysqli::query(): (HY000/2013):

Lost connection to MySQL server during query in /root/test.php on line 11

这是怎么回事呢?

问题出在php的mysql模块的工作方式,mysql模块实际上就是libmysqlclient的一个代理。在查询获取多条记录的同时,这些记录会直接保存在内存中。由于这块内存不属于php的内存模块所管理,所以我们调用memory_get_peak_usage()函数所获得的值并非真实使用内存值,于是便出现了上面的问题。我们可以使用mysqlnd来代替mysql,mysqlnd编译为php自身扩展,其内存使用由php内存管理模块所控制。如果我们用mysqlnd来实现上面的代码,则会更加真实的反应内存使用情况:Before: 232048

Limit 1: 324952
Limit 10000: 32572912

更加糟糕的是,根据php的官方文档,mysql扩展存储查询数据使用的内存是mysqlnd的两倍,因此原来的代码使用的内存是上面显示的两倍左右。为了避免此类问题,可以考虑分几次完成查询,减小单次查询数据量:

 

</p>

<p>$totalNumberToFetch = 10000;</p>

<p>$portionSize = 100;<br />
for ($i = 0; $i <= ceil($totalNumberToFetch / $portionSize); $i++) {<br />
$limitFrom = $portionSize * $i;<br />
$res = $connection->query(<br />
"SELECT `x`,`y` FROM `test` LIMIT $limitFrom, $portionSize");<br />
}

联系上面提到的错误4可以看出,在实际的编码过程中,要做到一种平衡,才能既满足功能要求,又能保证性能。错误6:忽略Unicode/UTF-8问题php编程中,在处理非ascii字符时,会遇到一些问题,要很小心的去对待,要不然就会错误遍地。

举个简单的例子,strlen($name),如果$name包含非ascii字符,那结果就有些出乎意料。在此给出一些建议,尽量避免此类问题:如果你对unicode和utf-8不是很了解,那么你至少应该了解一些基础。最好使用mb_*函数来处理字符串,避免使用老的字符串处理函数。这里要确保PHP的"multibyte"扩展已开启。数据库和表最好使用unicode编码。知道jason_code()函数会转换非ascii字符,但serialize()函数不会。php代码源文件最好使用不含bom的utf-8格式。

错误7:假定$_POST总是包含POST数据

PHP中的$_POST并非总是包含表单POST提交过来的数据。假设我们通过 jQuery.ajax() 方法向服务器发送了POST请求:

// js<br />
$.ajax({<br />
url: &#39;http://my.site/some/path&#39;,<br />
method: &#39;post&#39;,<br />
data: JSON.stringify({a: &#39;a&#39;, b: &#39;b&#39;}),<br />
contentType: &#39;application/json&#39;<br />
});

注意代码中的 contentType: 'application/json' ,我们是以json数据格式来发送的数据。在服务端,我们仅输出$_POST数组:// php
var_dump($_POST);
你会很惊奇的发现,结果是下面所示:array(0) { }

为什么是这样的结果呢?

我们的json数据 {a: 'a', b: 'b'} 哪去了呢?答案就是PHP仅仅解析Content-Type为 application/x-www-form-urlencoded 或 multipart/form-data的Http请求。之所以这样是因为历史原因,PHP最初实现$_POST时,最流行的就是上面两种类型。因此虽说现在有些类型(比如application/json)很流行,但PHP中还是没有去实现自动处理。因为$_POST是全局变量,所以更改$_POST会全局有效。因此对于Content-Type为 application/json 的请求,我们需要手工去解析json数据,然后修改$_POST变量。// php

$_POST = json_decode(file_get_contents('php://input'), true);

此时,我们再去输出$_POST变量,则会得到我们期望的输出:

array(2) { ["a"]=> string(1) "a" ["b"]=> string(1) "b" }

错误8:认为PHP支持字符数据类型

看看下面的代码,猜测下会输出什么:

 

</p>

<p>for ($c = &#39;a&#39;; $c <= &#39;z&#39;; $c++) {</p>

<p>echo $c . "\n";<br />
}

如果你的回答是输出'a'到'z',那么你会惊奇的发现你的回答是错误的。不错,上面的代码的确会输出'a'到'z',但除此之外,还会输出'aa'到'yz'。我们来分析下为什么会是这样的结果。在PHP中不存在char数据类型,只有string类型。明白这点,那么对'z'进行递增操作,结果则为'aa'。对于字符串比较大小,学过C的应该都知道,'aa'是小于'z'的。这也就解释了为何会有上面的输出结果。如果我们想输出'a'到'z',下面的实现是一种不错的办法:

 

</p>

<p>for ($i = ord(&#39;a&#39;); $i <= ord(&#39;z&#39;); $i++) {</p>

<p>echo chr($i) . "\n";<br />
}

或者这样也是OK的:

 

</p>

<p>$letters = range(&#39;a&#39;, &#39;z&#39;);</p>

<p>for ($i = 0; $i < count($letters); $i++) {<br />
echo $letters[$i] . "\n";<br />
}

错误9:忽略编码标准

虽说忽略编码标准不会导致错误或是bug,但遵循一定的编码标准还是很重要的。没有统一的编码标准会使你的项目出现很多问题。最明显的就是你的项目代码不具有一致性。更坏的地方在于,你的代码将更加难以调试、扩展和维护。这也就意味着你的团队效率会降低,包括做一些很多无意义的劳动。对于PHP开发者来说,是比较幸运的。因为有PHP编码标准推荐(PSR),由下面5个部分组成:PSR-0:自动加载标准PSR-1:基本编码标准PSR-2:编码风格指南PSR-3:日志接口标准PSR-4:自动加载PSR最初由PHP社区的几个大的团体所创建并遵循。Zend, Drupal, Symfony, Joomla及其它的平台都为此标准做过贡献并遵循这个标准。即使是PEAR,早些年也想让自己成为一个标准,但现在也加入了PSR阵营。在某些情况下,使用什么编码标准是无关紧要的,只要你使用一种编码风格并一直坚持使用即可。但是遵循PSR标准不失为一个好办法,除非你有什么特殊的原因要自己弄一套。现在越来越多的项目都开始使用PSR,大部分的PHP开发者也在使用PSR,因此使用PSR会让新加入你团队的成员更快的熟悉项目,写代码时也会更加舒适。错误10:错误使用empty()函数一些PHP开发人员喜欢用empty()函数去对变量或表达式做布尔判断,但在某些情况下会让人很困惑。首先我们来看看PHP中的数组Array和数组对象ArrayObject。看上去好像没什么区别,都是一样的。真的这样吗?

 

</p>

<p>// PHP 5.0 or later:</p>

<p>$array = [];<br />
var_dump(empty($array)); // outputs bool(true)<br />
$array = new ArrayObject();<br />
var_dump(empty($array)); // outputs bool(false)<br />
// why don&#39;t these both produce the same output?

让事情变得更复杂些,看看下面的代码:

 

</p>

<p>// Prior to PHP 5.0:</p>

<p>$array = [];<br />
var_dump(empty($array)); // outputs bool(false)<br />
$array = new ArrayObject();<br />
var_dump(empty($array)); // outputs bool(false)

很不幸的是,上面这种方法很受欢迎。例如,在Zend Framework 2中,Zend\Db\TableGateway 在 TableGateway::select() 结果集上调用 current() 方法返回数据集时就是这么干的。开发人员很容易就会踩到这个坑。为了避免这些问题,检查一个数组是否为空最后的办法是用 count() 函数:

 

</p>

<p>// Note that this work in ALL versions of PHP (both pre and post 5.0):</p>

<p>$array = [];<br />
var_dump(count($array)); // outputs int(0)<br />
$array = new ArrayObject();<br />
var_dump(count($array)); // outputs int(0)

在这顺便提一下,因为PHP中会将数值0认为是布尔值false,因此 count() 函数可以直接用在 if 条件语句的条件判断中来判断数组是否为空。另外,count() 函数对于数组来说复杂度为O(1),因此用 count() 函数是一个明智的选择。

再来看一个用 empty() 函数很危险的例子。当在魔术方法 __get() 中结合使用 empty() 函数时,也是很危险的。我们来定义两个类,每个类都有一个 test 属性。首先我们定义 Regular 类,有一个 test 属性:

 

</p>

<p>class Regular{</p>

<p>public $test = &#39;value&#39;;<br />
}

然后我们定义 Magic 类,并用 __get() 魔术方法来访问它的 test 属性:

 

</p>

<p>class Magic{</p>

<p>private $values = [&#39;test&#39; => &#39;value&#39;];<br />
public function __get($key){<br />
if (isset($this->values[$key])) {<br />
return $this->values[$key];<br />
}<br />
}<br />
}

好了。我们现在来看看访问各个类的 test 属性会发生什么:

 

</p>

<p>$regular = new Regular();</p>

<p>var_dump($regular->test); // outputs string(4) "value"<br />
$magic = new Magic();<br />
var_dump($magic->test); // outputs string(4) "value"

到目前为止,都还是正常的,没有让我们感到迷糊。但在 test 属性上使用 empty() 函数会怎么样呢?

 

</p>

<p>var_dump(empty($regular->test)); // outputs bool(false)</p>

<p>var_dump(empty($magic->test)); // outputs bool(true)

结果是不是很意外?很不幸的是,如果一个类使用魔法 __get() 函数来访问类属性的值,没有简单的方法来检查属性值是否为空或是不存在。在类作用域外,你只能检查是否返回 null 值,但这并不一定意味着没有设置相应的键,因为键值可以被设置为 null 。相比之下,如果我们访问 Regular 类的一个不存在的属性,则会得到一个类似下面的Notice消息:Notice: Undefined property: Regular::$nonExistantTest in /path/to/test.php on line 10

Call Stack:
0.0012 234704 1. {main}() /path/to/test.php:0
因此,对于 empty() 函数,我们要小心的使用,要不然的话就会结果出乎意料,甚至潜在的误导你。


声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。