有三個類別:
1 . 過濾輸入(輕量級的)
class input_filter
負責將參數,如$_GET,$_POST 這些過濾
回傳值類型為數組,用作made_sql 類別的參數 SQL語句
class made_sql
參數的類型為陣列和表名(字串),陣列的鍵名為表的列名,值為插入值
傳回值類型為字串,用作mysql ->query方法的參數
3 . 資料庫查詢
class mysql
用到了單列模式,用靜態方法來取得對象,具體參考instanceof運算子的作用
複製程式碼
private $rustle; // 濾波後的結果
//建構子參數可以是$_GET or $_POST 這些
public function __construct($input_C)
{
if(is_array($input_C)
{
if(is_array($input_C))
{
if(is_array($input_C))
{
if(is_array($input_C))
{
if(is_array($input_C))
{
if(is_array($input_C))
{
if(is_array($input_C))
{
if(is_array($input_C)) = $input_C ;
else
echo 'Parameter is not valid';
//初始化,不然後面第一次合併數組PHP不知道這是什麼類型
$this->rustle = array();
}
$this->rustle = array();
} filter_arr() // 主函數
{
foreach ($this->input_all as $key_input => $val_input)
{
//如果鍵名不是字串,那麼回傳錯誤訊息
// for key is_string($key_input)) // error
{
echo 'This key is not string';
return false;
}
// The # is my Note .
}
// The # is my Note . key_input);
$key = htmlspecialchars($key_one,ENT_QUOTES,'UTF-8');
// 我沒找# 的HTML轉義符,所以用空代替
$val_one = str_replace('#','' ,$val_input);
// 這個函數只轉換 ' " ,還有類似函數會轉義所有符號
$val = htmlspecialchars($val_one,ENT_QUOTES,'UTF-8');
// merger
$rustle_one = array($key=>$val);
//合併陣列
$this->rustle = array_merge($this->rustle,$rustle_one);
}
}。下以後擴充用
public function get_filter_rustle()
{
$this->filter_arr();
return $this->rustle ;
} ($_GET) ; // or $_POST
$input_data = $filter->get_filter();
轉換成SQL語句:
複製程式碼 程式碼如下:
class madesql 傳遞 $privi{private 傳入的參數
private $Cname_str;
private $insert_sql; //最終的sql語句string type
public function __construct($Cary,$Cname)
{
//檢查傳入參數是否為陣列為數組🜠 (
//檢查輸入參數是否為陣列($Cary))
return false;
else
$this->Cnow_ary = $Cary; // 寫入的值
$this->Cname_str = $Cname; // 資料庫表名) // 主函數,生產SQL語句
{
foreach ( $this->Cnow_ary as $key_ary => $val_ary )
{
$cols_sql = $cols_sql.','.$key_ary; //列名組合片vals_sql = $vals_sql.', ''.$val_ary.''' ; //值組合
}
// 因為前面foreach的演算法有點問題,第一個字元是逗號
// 所以用sunstr_replace()刪除,自第一個起(0),只替換一個字元(1)
$cols_sql = substr_replace($vals_sql,'',0,1);
$vals_sql = substr_replace($vals_sql,'',0,1);
$this->insert_sql =
'INSERT INTO '.$this->Cname_str.' ( '
.$cols_sql.' ) VALUES ( '.$vals_sql.' )'; // 語句成型加波
}擴充/用
public function getSql()
{
$this->setSql();
return $this->insert_sql;
}
}
3 .方法取得對象,這樣在一個腳本裡只有一個資料庫查詢類別的實例)
我想單例模式用於這個類別還是有點用的
複製程式碼 程式碼如下:
class mysql
{
private $connect;
static $ objectMysql; // 存放對象
private function __construct() 7 {
// 創建對象的時候這個構造函數會被調用,用來初始化
$connect = mysql_connect('db address','password','dbname') ;
$this->db = mysql_select_db('db',$connect);
}
public static function Mysql_object()
{
//instanceof 運算子用於檢查物件是否屬於某個類別或介面的實例。我說的不是很規範...
//如果$objectMysql不是mysql(self)的實例,那就建立一個
if(! self::$objectMysql instanceof self)
self::$objectsql = new mysql() ;
//此時的$objectMysql就已經是一個物件
return self::$objectMysql;
}
public function query($sql)
{ sql_dbreturn my function query($sql)
{ sql_dbreturn my function myg,$
}
All right ,歸納使用方法
複製程式碼 程式碼如下:
$filter = new filter_input($_GET) ; // or $_POST . new madesql($input_data,'tableName');
$sql = $madeSql->getSql();
$mysql = mysql::Mysql_object() ;
if( $mysql-query($msql) )
Ok';
else
echo 'failure';
只需要這幾行調用程式碼即可以完成寫入資料庫的操作
另外再說一下建構函數的私有公有問題,而書上的mysql單例模式中建構子是聲明為了private ,而沒有單例模式的類別如此則會產生編譯錯誤,即PHP 不能創建一個對象,查了下。
原因在於創建物件往往在類別外面進行,這樣就產生了無法存取建構函式的問題。 而單列模式是在自身類別中建立對象,因此存取private方法沒有限制。
原先以為單例模式只是防止創建相同的對象,現在看來單例模式可以將構造函數封裝起來,確實提高了安全性
filter_input類的結果可以直接用作madesql類的參數的前提是:
表單的name必須和資料庫的列名相同,否則你就白看這麼多