简单的php写入数据库类代码分享


Posted in PHP onJuly 26, 2011

不知道原创要写到随笔里。
All right ,第一篇博文。
有三个类:
1 . 过滤输入(轻量级的)
class input_filter
负责将参数,如$_GET,$_POST 这些过滤
返回值类型为 数组,用作 made_sql 类的参数
2 . 转换成SQL语句
class made_sql
参数的类型为数组和表名(字符串),数组的键名为表的列名,值为插入值
返回值类型为 字符串 ,用作 mysql ->query方法 的参数
3 . 数据库查询
class mysql
用到了单列模式,用静态方法来获取对象,具体参看 instanceof操作符的作用

class input_filter 
{ 
private $input_all; // 要过滤的数组 
private $rustle; // 过滤后的结果 
//构造函数 参数可以是$_GET or $_POST 这些 
public function __construct($input_C) 
{ 
if(is_array($input_C)) 
$this->input_all = $input_C ; 
else 
echo 'Parameter is not valid'; 
//初始化,不然后面第一次合并数组PHP不知道这是什么类型 
$this->rustle = array(); 
} 
private function filter_arr() // 主函数 
{ 
foreach ($this->input_all as $key_input => $val_input) 
{ 
//如果键名不是字符串,那么返回错误信息 
// for key 
if(!is_string($key_input)) // error 
{ 
echo 'This key is not string'; 
return false; 
} 
// The # is mysql Note . 
$key_one = str_replace('#','',$key_input); 
$key = htmlspecialchars($key_one,ENT_QUOTES,'UTF-8'); 
// 我没找 # 的HTML转义符,所以用空代替 
$val_one = str_replace('#','',$val_input); 
// 这个函数只转化 < > ' " ,还有个类似函数会转义所有符号 
$val = htmlspecialchars($val_one,ENT_QUOTES,'UTF-8'); 
// merger 
$rustle_one = array($key=>$val); 
//合并数组 
$this->rustle = array_merge($this->rustle,$rustle_one); 
} 
} 
//这个函数有点多余,留下以后扩展用 
public function get_filter_rustle() 
{ 
$this->filter_arr(); 
return $this->rustle ; 
} 
}

调用方法:
$filter = new filter_input($_GET) ; // or $_POST 
$input_data = $filter->get_filter();

转换成SQL语句:
class madesql 
{ 
private $Cnow_ary; // type array 传入的参数 
private $Cname_str; 
private $insert_sql; //最终的sql语句 string type 
public function __construct($Cary,$Cname) 
{ 
//检查传入参数类型是否为数组 
if (! is_array($Cary)) 
return false; 
else 
$this->Cnow_ary = $Cary; // 写入的值 
$this->Cname_str = $Cname; // 数据库表名称 
25 } 
private function setSql() // 主函数 ,生产SQL语句 
{ 
foreach ( $this->Cnow_ary as $key_ary => $val_ary ) 
{ 
$cols_sql = $cols_sql.','.$key_ary; //列名组合 
$vals_sql = $vals_sql.', \''.$val_ary.'\'' ; //值 组合 
} 
// 因为前面foreach的算法有点问题,第一个字符是逗号 
// 所以用sunstr_replace()删除 ,自第一位起(0),只替换一个字符(1) 
$cols_sql = substr_replace($vals_sql,'',0,1); 
$vals_sql = substr_replace($vals_sql,'',0,1); 
$this->insert_sql = 
'INSERT INTO '.$this->Cname_str.' ( ' 
.$cols_sql.' ) VALUES ( '.$vals_sql.' )'; // 语句成型 
} 
//扩展用 
public function getSql() 
{ 
$this->setSql(); 
return $this->insert_sql; 
} 
}

3 . 数据库查询
数据库查询类是参照书上的单列模式(用静态方法获取对象,这样在一个脚本里只有一个数据库查询类的实例)
我想单例模式用于这个类还是有点用的
class mysql 
{ 
private $connect; 
static $objectMysql; // 存放对象 
private function __construct() 7 { 
// 创建对象的时候这个构造函数会被调用,用来初始化 
$connect = mysql_connect('db address','password','dbname'); 
$this->db = mysql_select_db('db',$connect); 
} 
public static function Mysql_object() 
{ 
//instanceof 操作符用于检查对象是否属于某个类或者接口的实例。我说的不是很规范... 
//如果$objectMysql不是mysql(self)的实例,那么就创建一个 
if(! self::$objectMysql instanceof self) 
self::$objectMysql = new mysql(); 
//这时候的$objectMysql就已经是一个对象 
return self::$objectMysql; 
} 
public function query($sql) 
{ 
return mysql_query($sql,$this->db); 
} 
}

All right ,归纳一下使用方法
$filter = new filter_input($_GET) ; // or $_POST 
$input_data = $filter->get_filter(); 
$madeSql = new madesql($input_data,'tableName'); 
$sql = $madeSql->getSql(); 
$mysql = mysql::Mysql_object() ; 
if( $mysql->query($sql) ) 
echo 'Ok'; 
else 
echo 'failure';

只需要这几行调用代码即可以完成写入数据库的操作
另外再说一下构造函数的私有公有问题,书上的mysql单例模式中构造函数是声明为了private ,而没有单例模式的类如此则会产生编译错误,即 PHP 不能创建一个对象 ,查了下。

原因在于创建对象往往在类外面进行,这样就产生了无法访问构造函数的问题。 而单列模式是在自身类中创建对象,因此访问private方法没有限制。

原先以为单例模式只是防止创建相同的对象,现在看来单例模式可以将构造函数封装起来,确实提高了安全性
  filter_input类 的结果可以直接用作 madesql类 的参数的 前提是 :
表单的name必须和数据库的列名相同,否则你就白看这么多

PHP 相关文章推荐
php foreach、while性能比较
Oct 15 PHP
PHPEXCEL 使用小记
Jan 06 PHP
探讨:web上存漏洞及原理分析、防范方法
Jun 29 PHP
php获取字段名示例分享
Mar 03 PHP
一个图片地址分解程序(用于PHP小偷程序)
Aug 23 PHP
php中随机函数mt_rand()与rand()性能对比分析
Dec 01 PHP
thinkphp常见路径用法分析
Dec 02 PHP
php通过获取头信息判断图片类型的方法
Jun 26 PHP
PHP仿微信多图片预览上传实例代码
Sep 13 PHP
基于Laravel实现的用户动态模块开发
Sep 21 PHP
PHP实现网站应用微信登录功能详解
Apr 11 PHP
用php定义一个数组最简单的方法
Oct 04 PHP
php模拟socket一次连接,多次发送数据的实现代码
Jul 26 #PHP
PHP里的中文变量说明
Jul 23 #PHP
PHP FOR MYSQL 代码生成助手(根据Mysql里的字段自动生成类文件的)
Jul 23 #PHP
php文档更新介绍
Jul 22 #PHP
php 数据库字段复用的基本原理与示例
Jul 22 #PHP
PHP查询MySQL大量数据的时候内存占用分析
Jul 22 #PHP
PHP性能优化 产生高度优化代码
Jul 22 #PHP
You might like
PHP中调用ASP.NET的WebService的代码
2011/04/22 PHP
可以保证单词完整性的PHP英文字符串截取代码分享
2014/07/15 PHP
Zend Framework缓存Cache用法简单实例
2016/03/19 PHP
phpstudy后门rce批量利用脚本的实现
2019/12/12 PHP
读jQuery之十三 添加事件和删除事件的核心方法
2011/08/23 Javascript
JavaScript获取多个数组的交集简单实例
2013/11/11 Javascript
有效提高JavaScript执行效率的几点知识
2015/01/31 Javascript
jQuery实现复选框成对选择及对应取消的方法
2015/03/03 Javascript
JQuery限制复选框checkbox可选中个数的方法
2015/04/20 Javascript
js+css实现超简洁的二级下拉菜单效果代码
2015/09/07 Javascript
深入解析JavaScript框架Backbone.js中的事件机制
2016/02/14 Javascript
卸载安装Node.js与npm过程详解
2016/08/15 Javascript
easyui-edatagrid.js实现回车键结束编辑功能的实例
2017/04/12 Javascript
vue教程之toast弹框全局调用示例详解
2020/08/24 Javascript
jQuery图片缩放插件smartZoom使用实例详解
2017/08/25 jQuery
jQuery简单判断值是否存在于数组中的方法示例
2018/04/17 jQuery
Angular事件之不同组件间传递数据的方法
2018/11/15 Javascript
VUE项目中加载已保存的笔记实例方法
2019/09/14 Javascript
解决vue+ element ui 表单验证有值但验证失败问题
2020/01/16 Javascript
js实现鼠标拖曳效果
2020/12/30 Javascript
JavaScript 获取滚动条位置并将页面滑动到锚点
2021/02/08 Javascript
Python操作CouchDB数据库简单示例
2015/03/10 Python
Python OS模块常用函数说明
2015/05/23 Python
Python实现的各种常见分布算法示例
2018/12/13 Python
python根据url地址下载小文件的实例
2018/12/18 Python
Python3 执行系统命令并获取实时回显功能
2019/07/09 Python
CSS3标注引用的出处和来源的方法
2020/02/25 HTML / CSS
PHP如何防止SQL注入
2014/05/03 面试题
华为c/c++笔试题
2016/01/25 面试题
2014年高考决心书
2014/03/11 职场文书
企业出纳岗位职责
2014/03/12 职场文书
合作经营协议书范本
2014/09/16 职场文书
被告答辩状范文
2015/05/22 职场文书
《花钟》教学反思
2016/02/17 职场文书
css实现两栏布局,左侧固定宽,右侧自适应的多种方法
2021/08/07 HTML / CSS
create-react-app开发常用配置教程
2022/06/25 Javascript