mayfish 数据入库验证代码


Posted in PHP onApril 30, 2010

一般在把数据写入数据库之前,先对将要写入的数据进行校验,可以避免出现比较严重的安全问题(例如一般性的SQL注入攻击)。
mayfish 可以灵活的自定义将要执行写入的数据内容的校验规则,以减少开发人员手动对每一个字段的数据进行校验的麻烦。
例子如下:
一、首先定义数据库模块

<?php 
class MemberModel extends AppModel 
{ 
/** 设置数据库表名称 **/ 
protected $tableName = "members"; 
/** 
* 数据验证规则 
*/ 
protected $verify = array( 
array("NotEmpty", "username", "用户名不能留空"), 
array("hasOne", "username", "此用户已经存在,请换另一个用户名称再试一次"), 
array("NotEmpty", "password", "密码不能留空"), 
array("NotEmpty", "email", "邮箱地址不能留空"), 
array("isEmail", "email", "邮箱地址格式不正确"), 
array("hasOne", "email", "邮箱地址已经被占用") 
); 
/** 
* 覆盖父类添加数据入库的方法 
* 先对用户密码进行md5加密,再调用父类的方法写入数据库中 
*/ 
public function create($data) { 
$data = array_map("addslashes", $data); //将数据中的标点符号(单、双引号)进行安全转义 
$data["password"] = md5($data["password"]); 
return parent::create($data); 
} 
} 
?>

二、执行数据写入操作
//执行写入数据的片段... 
//执行数据入库的操作 
private function PostData() { 
$fields = array("username", "password", "email"); 
$post = array_map("trims", $_POST); //清除所有数据两边多余的空格 
$post = parseHTML($post, $fields); //将指定的字段内容进行清除HTML处理 
$data = parseFields($post, $fields); //提取可以写入数据库的字段(防止别人绕过你的页面进行提交一些别有用心的数据) 
$DB = & M("member"); 
//进行数据验证 
if (!$DB->verify($data)) { 
//验证失败,取出失败的原因,并提交到模板页面中 
$this->assign("error", $DB->getVerifyError()); 
//把提交过来的数据也提交到模板中(用以实现用户好像没有离开过页面的感觉) 
$this->assign("default", $post); 
//渲染注册页面模板 
$this->display("/register.html"); 
} 
else { 
//写入数据库 
$result = $DB->create($data); 
//返回布尔型,说明数据写入失败,渲染注册页面模板 
if (is_bool($result)) { 
$this->assign("default", $post); 
$this->display("/register.html"); 
} 
else { 
//注册成功,渲染注册成功页面模板 
$this->assign("username", $data["username"]); 
$this->display("/reg_success.html"); 
} 
} 
}

可执行验证的规则有
NotEmpty 不能为空
Number 只能是整数
isEmail 邮箱地址是否正确
hasOne 是否是唯一(是否重复,是否已经存在)
Regex 自定义正则表达式

验证的格式为
array(验证方法, 进行验证的字段名称, 验证错误的提示信息)
对于正则表达示的验证
array("Regex", "mobile", '/^13\d{9}$/', "用户名不能留空") 

MayFish 下载

PHP 相关文章推荐
php 生成饼图 三维饼图
Sep 28 PHP
php去掉字符串的最后一个字符附substr()的用法
Mar 23 PHP
codeigniter框架批量插入数据
Jan 09 PHP
开源php中文分词系统SCWS安装和使用实例
Apr 11 PHP
PHP版微信小店接口开发实例
Nov 12 PHP
PHP+Ajax实现上传文件进度条动态显示进度功能
Jun 04 PHP
PHP等比例压缩图片的实例代码
Jul 26 PHP
PHP文件上传小程序 适合初学者学习!
May 23 PHP
PHP+redis实现微博的推模型案例分析
Jul 10 PHP
laravel 实现登陆后返回登陆前的页面方法
Oct 03 PHP
thinkphp5.1 框架导入/导出excel文件操作示例
May 25 PHP
在PHP中操作Excel实例代码
Apr 29 #PHP
PHP 图片上传实现代码 带详细注释
Apr 29 #PHP
PHP 字符串加密函数(在指定时间内加密还原字符串,超时无法还原)
Apr 28 #PHP
PHP中冒号、endif、endwhile、endfor使用介绍
Apr 28 #PHP
PHP 文件上传全攻略
Apr 28 #PHP
PHP GD 图像处理组件的常用函数总结
Apr 28 #PHP
PHP 开发环境配置(测试开发环境)
Apr 28 #PHP
You might like
在PHP的图形函数中显示汉字
2006/10/09 PHP
PHP中cookie和session的区别实例分析
2014/08/28 PHP
Apache启动报错No space left on device: AH00023该怎么解决
2015/10/16 PHP
php常用字符串长度函数strlen()与mb_strlen()用法实例分析
2019/06/25 PHP
thinkPHP和onethink微信支付插件分享
2019/08/11 PHP
基于jQuery的自动完成插件
2011/02/03 Javascript
JS不能跨域借助jquery获取IP地址的方法
2014/08/20 Javascript
transport.js和jquery冲突问题的解决方法
2015/02/10 Javascript
JavaScript实现同一页面内两个表单互相传值的方法
2015/08/12 Javascript
JavaScript通过代码调用Flash显示的方法
2016/02/02 Javascript
分享10个优化代码的CSS和JavaScript工具
2016/05/11 Javascript
获取IE浏览器Cookie信息的方法
2017/01/23 Javascript
ES6新特性三: Generator(生成器)函数详解
2017/04/21 Javascript
Angular+Node生成随机数的方法
2017/06/16 Javascript
Vue中建立全局引用或者全局命令的方法
2017/08/21 Javascript
深入浅析Node环境和浏览器的区别
2018/08/14 Javascript
详解Vue.js和layui日期控件冲突问题解决办法
2019/07/25 Javascript
[47:53]DOTA2上海特级锦标赛主赛事日 - 1 败者组第一轮#2COL VS Spirit
2016/03/02 DOTA
[06:43]2018DOTA2国际邀请赛寻真——VGJ.Thunder
2018/08/11 DOTA
各种Python库安装包下载地址与安装过程详细介绍(Windows版)
2016/11/02 Python
Python基于回溯法解决01背包问题实例
2017/12/06 Python
Python OpenCV处理图像之图像像素点操作
2018/07/10 Python
python属于跨平台语言码
2020/06/09 Python
使用keras框架cnn+ctc_loss识别不定长字符图片操作
2020/06/29 Python
python+selenium实现12306模拟登录的步骤
2021/01/21 Python
python实现录制全屏和选择区域录屏功能
2021/02/05 Python
传统HTML页面实现模块化加载的方法
2018/10/15 HTML / CSS
印尼美容产品购物网站:PerfectBeauty.id
2017/12/01 全球购物
Kiehl’s科颜氏西班牙官方网站:源自美国的植物护肤品牌
2020/02/22 全球购物
优秀员工自荐信范文
2013/10/05 职场文书
办公室文员工作自我评价
2013/12/01 职场文书
《美丽的彩虹》教学反思
2014/02/25 职场文书
人事经理岗位职责
2014/04/28 职场文书
职员竞岗演讲稿
2014/05/14 职场文书
促销活动总结模板
2014/07/01 职场文书
审计局2014法制宣传日活动总结
2014/11/01 职场文书