>백엔드 개발 >PHP 문제 >PHP 인터페이스에서 추가, 삭제, 복구 및 확인을 구현하는 방법

PHP 인터페이스에서 추가, 삭제, 복구 및 확인을 구현하는 방법

PHPz
PHPz원래의
2023-03-29 10:09:24659검색

웹 개발에서는 인터페이스의 역할이 매우 중요합니다. 공통 언어로서 PHP는 네트워크 프로그래밍과 서버 측 프로그래밍에도 널리 사용됩니다. 이 기사에서는 PHP를 사용하여 CRUD 인터페이스를 구현하는 방법에 대해 설명합니다.

1. 기본 추가, 삭제, 수정 및 쿼리 인터페이스 구현

  1. 전제 조건

시작하기 전에 PHP와 MySQL이 설치되어 있고 해당 데이터베이스가 있는지 확인하세요.

  1. 데이터베이스 및 데이터 테이블 생성

먼저 MySQL 데이터베이스 및 데이터 테이블을 생성해야 합니다. 여기서는 "user"라는 데이터 테이블을 예로 들어 설명합니다. A데이터베이스 phpapi 생성;

use phpapi;


테이블 사용자 생성 ,

Phone Varchar (20) ,

PRIMARY KEY (id)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;


PHP 파일 생성

다음이 필요합니다. 인터페이스를 구현하기 위해 서버 측에 PHP 파일을 생성합니다. 가장 간단한 방법을 사용할 수 있습니다. 즉, 모든 논리 코드를 PHP 파일에 작성한 다음 HTTP 요청을 통해 호출하는 것입니다.
  1. (1) 파일 생성 및 헤더 정보 작성
header("Content-Type: application/json; charset=UTF-8");

header("Access-Control-Allow-Origin : *");

header("액세스 제어 허용 방법: POST, GET, OPTIONS, DELETE, PUT");

header("액세스 제어 허용 헤더: 콘텐츠 유형, 액세스 제어 허용 -Headers, Authorization, ";


try {

$db = new PDO("mysql:host=$host;dbname=$dbname", $user, $password);

} catch (PDOException $e) {
echo "Connection failed: " . $e->getMessage();}<p></p>(3) 쿼리 작성 및 작업 추가, 삭제, 수정<p><br>//모든 데이터 쿼리<br>$ stmt = $db->prepare( "SELECT * from user");<br>$stmt->execute();</p>$result = $stmt->fetchAll(PDO::FETCH_ASSOC);<p></p>// 가져오기 단일 데이터 조각<p>$stmt = $db-&gt ;prepare("SELECT * from user WHERE id = ?");</p>$stmt->bindParam(1, $_GET['id']);<p>$stmt- >execute();</p>$single_result = $stmt ->fetch(PDO::FETCH_ASSOC);<p></p>// 새 데이터 추가<p>$stmt = $db->prepare("INSERT INTO 사용자(이름, 이메일, 전화) VALUES (?, ?, ?)") ;<br>$stmt->bindParam(1, $_POST['name']);<br>$stmt->bindParam(2, $_POST['email']) ;<br>$stmt->bindParam(3, $ _POST['phone']);</p>$stmt->execute();<p><br>//데이터 업데이트<br>$stmt = $db->prepare("사용자 업데이트 SET 이름 = ?, 이메일 = ?, 전화번호 = ? WHERE id = ?");<br>$stmt->bindParam(1, $_POST['name']);<br>$stmt->bindParam(2, $_POST ['email']);</p>$stmt-&gt ;bindParam(3, $_POST['phone']);<p>$stmt->bindParam(4, $_POST['id']);<br>$stmt-&gt ;execute();<br><br>//데이터 삭제<br> $stmt = $db->prepare("DELETE FROM user WHERE id = ?");<br>$stmt->bindParam(1, $_POST['id'] );</p>$stmt->execute(); <p><br>(4) 쿼리 결과 출력<br><br>echo json_encode(['data' => $result]);<br>echo json_encode(['data' => $single_result ]);<br><br></p>인터페이스 테스트<p><br><br>마지막으로 Postman이나 Curl과 같은 HTTP 요청 도구를 사용하여 인터페이스가 정상적으로 작동하는지 테스트할 수 있습니다. <br></p>2. 보안 조치 추가<p></p>
<p>인터페이스에 토큰 확인 추가<br></p>
<ol start="4">인터페이스의 보안을 강화하려면 인터페이스에 토큰 확인 메커니즘을 추가해야 합니다. 구체적인 구현 방법은 다음과 같습니다. <li>토큰 추가 필드: </ol>
<p>header("Token: xxxxxxx"); </p>
<p>토큰 확인: </p>
<ol>$token = $_SERVER['HTTP_TOKEN'] <li>if ($token != = 'xxxxxxx') {</li>
<pre class="brush:php;toolbar:false">echo json_encode(['code' => 500, 'msg' => 'Token验证失败']);
exit;
}

인터페이스에 데이터 검증 추가

악의적인 입력과 불법적인 조작을 방지하기 위해 인터페이스 데이터를 검증해야 합니다. 구체적인 구현 방법은 다음과 같습니다.

(1) Type 입력 매개변수 확인:


if (!is_numeric($_GET['id'])) {

echo json_encode(['code' => 500, 'msg' => '参数类型错误']);
exit;

}

    (2) 길이 확인 입력 매개변수 확인:
  1. if (strlen($_POST['name']) > 50) {
echo json_encode(['code' => 500, 'msg' => '参数长度错误']);
exit;

}

(3) SQL 문 필터링:

$name = filter_var($_POST['name' ] , FILTER_SANITIZE_STRING);

$email = filter_var($_POST['email'], FILTER_SANITIZE_EMAIL);

3. 요약

이 글에서는 PHP를 사용하여 추가, 삭제, 수정, 확인을 작성하는 방법을 배웠습니다. 인터페이스가 추가되었으며 토큰 확인 및 데이터 확인과 같은 일부 보안 조치가 추가되었습니다. 이 내용이 여러분에게 도움이 되기를 바라며, 향후 웹 개발에 참고와 지침이 되기를 바랍니다.

위 내용은 PHP 인터페이스에서 추가, 삭제, 복구 및 확인을 구현하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.