[PHP] コード
class mysql {- private $db_host; //データベース ホスト
- private $db_pwd; //データベース ユーザー名とパスワード
- private $db_database;
- private $conn; //データベース接続の識別
- private $result; //クエリコマンドの実行結果の識別
- private $sql;
- 返されるエントリの数
- private $coding; //データベースエンコーディング、GBK、UTF8、gb2312
- private $bulletin = true; //エラーログを有効にするかどうか
- private $show_error = false; //テスト段階では、セキュリティ上のリスクがあるため、すべてのエラーが表示されます。 by default
- private $ is_error = false; //エラーが検出されたときにすぐに終了するかどうか、デフォルトは true です。問題が発生したときに何も表示されないのはユーザーにとって非常に不快なため、有効にしないことをお勧めします。
- /*コンストラクター*/
- public function __construct($db_host, $db_user, $db_pwd, $db_database, $conn, $coding) {
- $this->db_host = $db_host;
- $this->db_user = $db_user;
- $this->db_pwd = $db_pwd;
- $this->db_database = $db_database;
- $this->conn = $conn;
- $this->coding = $coding;
- $this ->connect();
- }
- /*データベース接続 */
- public function connect() {
- if ($this->conn == "pconn") {
- //永続リンク
- $this-> ;conn = mysql_pconnect($this->db_host, $this->db_user, $this->db_pwd);
- } else {
- //リンクが
- であっても $this->conn = mysql_connect($ this->db_host, $this->db_user, $this->db_pwd);
- }
- if (!mysql_select_db($this->db_database, $this->conn)) {
- if ($ this->show_error) {
- $this->show_error("データベースが使用できません使用: ", $this->db_database);
- }
- }
- mysql_query("SET NAMES $this->coding") ;
- }
-
- /*データベース実行ステートメント、実行可能なクエリ、追加、変更、削除など、任意の SQL ステートメント*/
- public function query($sql) {
- if ($sql == "") {
- $this ->show_error("SQL ステートメント エラー:", "SQL クエリ ステートメントが空です");
- }
- $this->sql = $sql;
-
- $result = mysql_query($this->sql, $this ->conn);
-
- if (!$result) {
- //デバッグで使用、SQL文 エラーが発生した場合、自動的に出力されます
- if ($this->show_error) {
- $this- >show_error("エラー SQL ステートメント: ", $this->sql);
- }
- } else {
- $this- >result = $result;
- }
- return $this->result;
- }
-
- /*新しいデータベースを作成して追加します*/
- public function create_database($database_name) {
- $database = $database_name;
- $sqlDatabase = 'データベースを作成します ' . $this->query($sqlDatabase) ;
- }
-
- /*サーバー上のすべてのデータベースをクエリ*/
- //より直観的に表示するためにシステム データベースをユーザー データベースから分離しますか?
- public function show_databases() {
- $this->query("show Databases");
- echo "既存のデータベース:" . $amount = $this->db_num_rows($rs);
- echo "
";
- $i = 1;
- while ($row = $this->fetch_array($rs)) {
- echo "$i $row[データベース]";
- echo "
;
- $i++;
- }
- }
-
- //ホスト内のすべてのデータベース名を配列として返します
- public functiondatabases() {
- $rsPtr = mysql_list_dbs($this->conn);
- $i = 0;
- $cnt = mysql_num_rows($rsPtr);
- while ($i < $cnt) {
- $rs[] = mysql_db_name($rsPtr, $i);
- $i++;
- }
- return $rs;
- }
-
- /*データベース内のすべてのテーブルをクエリします*/
- public function show_tables($database_name) {
- $this->query("show tables");
- echo "既存のデータベース:" $amount = $this-> ; db_num_rows($rs);
- echo "
"; - $i = 1;
- while ($row = $this->fetch_array($rs)) {
- $columnName = "Tables_in_" $データベース名;
- echo "$i $row[$columnName]";
- echo "
";
- $i++;
- }
- }
-
- /*
- mysql_fetch_row() array $row[0], $ row[1],$row[2]
- mysql_fetch_array() 配列 $row[0] または $row[id]
- mysql_fetch_assoc() 配列は $row->コンテンツ フィールドの大文字と小文字を区別します
- mysql_fetch_object() オブジェクトは $ row[ id],$row[content] フィールドは大文字と小文字が区別されます
- */
-
- /*結果データを取得*/
- public function mysql_result_li() {
- return mysql_result($str);
- }
-
- /*レコードセットを取得 ,配列インデックスと関連付けを取得します。 $row['content'] を使用します */
- public function fetch_array($resultt="") {
- if($resultt<>""){
- return mysql_fetch_array($resultt); }else{
- return mysql_fetch_array($this->result);
- }
- }
-
- //連想配列を取得し、$row['フィールド名']を使用します
- public function fetch_assoc() {
- return mysql_fetch_assoc($this) ->result);
- }
-
- //数値インデックス配列を取得し、$row[0],$row[1],$row[2]を使用します
- public function fetch_row() {
- return mysql_fetch_row($this- > ;result);
- }
-
- //オブジェクト配列を取得し、$row->content
- public function fetch_Object() {
- return mysql_fetch_object($this->result);
- }
-
- // クエリを簡素化select
- public function findall($table) {
- $this->query("SELECT * FROM $table");
- }
-
- // 簡略化されたクエリ select
- public function select($table, $columnName = "*" , $condition = '', $debug = '') {
- $condition = $condition ? ' Where ' . $condition : NULL;
- if ($debug) {
- echo "SELECT $columnName FROM $table $condition";
- } else {
- $this->query("SELECT $columnName FROM $table $condition");
- }
- }
-
- //簡易削除 del
- public function delete($table, $condition, $url = ' ') {
- if ($this->query("DELETE FROM $table WHERE $condition")) {
- if (!empty ($url))
- $this->Get_admin_msg($url, '削除に成功しました! ');
- }
- }
-
- //挿入
- public function insert($table, $columnName, $value, $url = '') {
- if ($this->query("INSERT INTO $table ( $columnName) VALUES ($value)")) {
- if (!empty ($url))
- $this->Get_admin_msg($url, '追加されました!');
- }
- }
-
- //简化修改update
- public function update($table, $mod_content, $condition, $url = '') {
- //echo "UPDATE $table SET $mod_content WHERE $condition"; exit();
- if ($this->query("UPDATE $table SET $mod_content WHERE $condition")) {
- if (!empty ($url))
- $this->Get_admin_msg($url);
- }
- }
-
- /*取得上一步 INSERT 操作产生的 ID*/
- public function insert_id() {
- return mysql_insert_id();
- }
-
- //指向确定的一条数据记录
- public function db_data_seek($id) {
- if ($id > 0) {
- $id = $id -1;
- }
- if (!@ mysql_data_seek($this->result, $id)) {
- $this->show_error("SQL语句有误:", "指定的数据为空");
- }
- return $this->result;
- }
-
- // 根据select查询结果计算结果集条数
- public function db_num_rows() {
- if ($this->result == null) {
- if ($this->show_error) {
- $this->show_error("SQL语句错误", "暂时为空,没有任何内容!");
- }
- } else {
- return mysql_num_rows($this->result);
- }
- }
-
- // 根据insert,update,delete执行结果取得影响行数
- public function db_affected_rows() {
- return mysql_affected_rows();
- }
-
- //输出显示sql语句
- public function show_error($message = "", $sql = "") {
- if (!$sql) {
- echo "" . $message . "";
- echo "
";
- } else {
- echo "
- echo "
";
- echo "
";
- echo "
";
- echo "错误号:12142";
- echo "
";
- echo "错误原因:" . mysql_error() . "
";
- echo "
";
- echo "" . $message . "";
- echo "
";
- echo "
" . $sql . " ";
- $ip = $this->getip();
- if ($this->bulletin) {
- $time = date("Y-m-d H:i:s");
- $message = $message . "\r\n$this->sql" . "\r\n客户IP:$ip" . "\r\n时间 :$time" . "\r\n\r\n";
-
- $server_date = date("Y-m-d");
- $filename = $server_date . ".txt";
- $file_path = "error/" . $filename;
- $error_content = $message;
- //$error_content="错误的数据库,不可以链接";
- $file = "error"; //设置文件保存目录
-
- //建立文件夹
- if (!file_exists($file)) {
- if (!mkdir($file, 0777)) {
- //默认的 mode 是 0777,意味着最大可能的访问权
- die("upload files directory does not exist and creation failed");
- }
- }
-
- //建立txt日期文件
- if (!file_exists($file_path)) {
-
- //echo "建立日期文件";
- fopen($file_path, "w+");
-
- //首先要确定文件存在并且可写
- if (is_writable($file_path)) {
- //使用添加模式打开$filename,文件指针将会在文件的开头
- if (!$handle = fopen($file_path, 'a')) {
- echo "不能打开文件 $filename";
- exit;
- }
-
- //将$somecontent写入到我们打开的文件中。
- if (!fwrite($handle, $error_content)) {
- echo "不能写入到文件 $filename";
- exit;
- }
-
- //echo "文件 $filename 写入成功";
-
- echo "——错误记录被保存!";
-
- //关闭文件
- fclose($handle);
- } else {
- echo "文件 $filename 不可写";
- }
-
- } else {
- //首先要确定文件存在并且可写
- if (is_writable($file_path)) {
- //使用添加模式打开$filename,文件指针将会在文件的开头
- if (!$handle = fopen($file_path, 'a')) {
- echo "不能打开文件 $filename";
- exit;
- }
-
- //将$somecontent写入到我们打开的文件中。
- if (!fwrite($handle, $error_content)) {
- echo "不能写入到文件 $filename";
- exit;
- }
-
- //echo "文件 $filename 写入成功";
- echo "——错误记录被保存!";
-
- //关闭文件
- fclose($handle);
- } else {
- echo "文件 $filename 不可写";
- }
- }
-
- }
- echo "
";
- if ($this->is_error) {
- exit;
- }
- }
- echo "
";
- echo "";
-
- echo "
";
- }
-
- //释放结果集
- public function free() {
- @ mysql_free_result($this-> result);
- }
-
- //データベース库选择
- public function select_db($db_database) {
- return mysql_select_db($db_database);
- }
-
- //查询フィールド数
- public function num_fields($table_name) {
- //return mysql_num_fields($this->result);
- $this->query("select * from $table_name");
- echo "
";
- echo "字段数:" . ($this->result);
- echo "
";</li>
<li> for ($i = 0; $i print_r(mysql_fetch_field($this->result, $ i));</li>
<li> }</li>
<li> echo " ";
- echo "
";
- }
-
- // MySQL 服务器情報取得
- public function mysql_server($num = '') {
- switch ($num) {
- case 1 :
- return mysql_get_server_info(); //MySQL サーバー情報
- Break;
-
- case 2 :
- return mysql_get_host_info(); // MySQL 主机情報取得
- Break;
-
- case 3 :
- return mysql_get_client_info(); // MySQL 客户端情報取得
- Break;
-
- case 4 :
- return mysql_get_proto_info(); // MySQL 协议情報を取得
- Break;
-
- default :
- return mysql_get_client_info(); //默认mysql版本情報
- }
- }
-
- //分析関数関数,自動关闭数据库,垃圾回收机制
- public function __destruct() {
- if (!empty ($this->result)) {
- $ this->free();
- }
- mysql_close($this->conn);
- } //function __destruct();
-
- /*获得客户端真实的IP地址*/
- function getip() {
- if (getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown")) {
- $ip = getenv("HTTP_CLIENT_IP");
- } else
- if (getenv("HTTP_X_FORWARDED_FOR") &&strcasecmp(getenv ("HTTP_X_FORWARDED_FOR"), "unknown")) {
- $ip = getenv("HTTP_X_FORWARDED_FOR");
- } else
- if (getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR"), "unknown")) {
- $ip = getenv("REMOTE_ADDR");
- } else
- if (isset ($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] &&strcasecmp($_SERVER['REMOTE_ADDR'], "unknown") ) {
- $ip = $_SERVER['REMOTE_ADDR'];
- } else {
- $ip = "unknown";
- }
- return ($ip);
- }
- function inject_check($sql_str) { // 注入を防ぐ
- $check =eregi('select|insert|update|delete|'|/*|*|../|./|union|into|load_file|outfile',$sql_str);
- if ($check) {
- echo "输入非法注入内容!";
- exit ();
- } else {
- return $sql_str;
- }
- }
- function checkurl() { //检查来路
- if (preg_replace("/https?://( [^:/]+).*/i", "\1", $_SERVER['HTTP_REFERER']) !== preg_replace("/([^:]+).*/", "\1", $_SERVER['HTTP_HOST'])) {
- header("Location: http://www.dareng.com");
- exit();
- }
- }
-
- }
- ?>
复制代码
|