返回列表 发帖
查看: 9439|回复: 8

discuz 插件开发经验之如何运用 C::t 方法

83

主题

-6

回帖

329

积分

炉火纯青

贡献
2 点
金币
241 个
发表于 2019-6-1 19:49:39 | 显示全部楼层 |阅读模式
抽点时间讲解一下C::t方法的简单使用。
一、C::t方法的好处:一是对象清楚,二是对形参格式化处理,三是可集中SQL语句,利于维护,四是安全性更高。
二、具体用法,看下面的例子
假设有一个名为test的插件,其中关于名为tbname的数据表操作的SQL
旧式写法
a.inc.php
  1. <?php
  2. ……
  3. $query = DB::query('select * from '.DB::table('tbname').' where id='.$id);
  4. while($v = DB::fetch($query)){
  5. ……
  6. }
  7. ……
  8. ?>
复制代码

改造为C::t如下
a.inc.php
  1. <?php
  2. ……
  3. $query = C::t('#test#tbname')->fetch_all($id);
  4. foreach($query as $key => $value){
  5. 或者将上面的两行变为一行,以减少行数,如下
  6. foreach(C::t('#test#tbname')->fetch_all($id) as $key => $value){
  7. ……
  8. }
  9. ……
  10. ?>
复制代码

再新建一个文件夹名为table,放在插件根目录下,在table中创建一个名为table_tbname.php的类文件(详见技术文库的相关说明),该文件的代码框架如下
table_tbname.php
  1. <?php
  2. if (!defined('IN_DISCUZ')) {
  3.     exit('Aecsse Denied');
  4. }
  5. class table_tbname extends discuz_table{
  6.     public function __construct() {
  7.         $this->_table = 'tbname';
  8.         $this->_pk = 'id';
  9.         parent::__construct();
  10.     }
  11.     /*------------在此处构造N多的自定义函数,本例中自定义的函数如下-------------*/
  12.     public function fetch_all($id){
  13.          return DB::fetch_all('select * from %t where id=%d',array($this->_table,$id));
  14.     }
  15. }
  16. ?>
复制代码

C::t的运用有很多变化,但万变不离其宗,基本骨架就是上面的样子。
注意:
1、自定义函数中有一个同名函数名fetch_all,虽然名字相同,但内涵不同。本例比较特殊,实际自定义函数名称你可以随便起,例如public function ldsjglfdjs($id),不一定非要像技术文库要求那样规则命名,当然,规则命名更易于辨认理解维护
2、SQL中应当用格式化语句书写,以保障安全性,其中的%t代表了对数据表名的格式化,%d代表了对%id的格式化,其中的含义请查询技术文库"源DB类的改进",以了解掌握都有哪些格式符及其意义并加以运用。这里要特别注意%s和%i的区别,涉及安全处理问题
3、虽然不是必须,但我仍建议并强调,以数组形参的形式作为DB层封装函数的第二参数(如果该函数有此参数的话),例如上例中的DB::fetch_all(SQL,array(第一形参,第二形参,...)),某些DB层封装的函数对于有无$arg这个数组参数有着不同的执行过程,将会影响对该参数中的变量是否进行安全过滤的行为
4、SQL中的格式符一定要和数组形参中的变量一一对应,不能颠倒
5、不提倡旧式的SQL写法,如DB::fetch_all('select * from '.DB::table('tbname').' where id='.$id),原因见上面的3
6、虽然不是必须,但C::t方法中自定义函数内最好不要使用诸如$_GET、$_POST之类的全局变量,应在C::t之前赋值后传入,否则,例如在DB::query中使用,如不进行过滤,其安全性将难以保障
7、大多数被DB封装的常用数据库操作函数,其参数都将被做安全处理,因此要注意,虽然不是必须避免重复过滤,但应考虑执行效率问题。
8、注意注意再注意,由于大多数被DB封装的常用数据库操作函数都要调用内部query函数,相当于在外部直接使用DB::query,而该函数有个特例情况,就是上面3所说,因此特别要考虑有无数组形参,进而加固安全性
9、尽量将SQL集中放在C::t方法的类文件中,避免在应用层等其他文件中使用SQL,这样能使对象更清晰规范方便维护

官方在source/class/table中已经内置了很多C::t方法,假设在插件设计时所用的方法是官方所没有的,而官方已创建了一个同名类文件,这时怎么办?那就按上面例子所示,自己创建一个同名类文件就行了,但应用层一定要用C::t('#插件标识符#不带前缀的表名')来调用,而不是C::t('不带前缀的表名')这种方式

游客,如果您要查看本帖隐藏内容请回复




回复

使用道具 举报

Leo

13

主题

48

回帖

134

积分

渐入佳境

贡献
0 点
金币
63 个
发表于 2019-6-10 20:46:11 | 显示全部楼层
求教一下,现在最新版的是不是在模板文件中不能使用C::t的操作了
回复 支持 反对

使用道具 举报

14

主题

1791

回帖

2058

积分

应用开发者

discuz 老兵

贡献
8 点
金币
188 个
QQ
发表于 2019-6-23 19:47:49 | 显示全部楼层
  每个CMS都有一些独特BT的函数
回复 支持 反对

使用道具 举报

cko

0

主题

18

回帖

31

积分

初学乍练

贡献
0 点
金币
13 个
QQ
发表于 2019-6-30 09:56:46 | 显示全部楼层
Leo 发表于 2019-6-10 20:46
求教一下,现在最新版的是不是在模板文件中不能使用C::t的操作了

加上{eval}中间执行代码{/eval}但是不建议在模板中直接操作
回复 支持 反对

使用道具 举报

33

主题

70

回帖

114

积分

渐入佳境

贡献
1 点
金币
0 个
发表于 2022-9-21 15:00:41 | 显示全部楼层
但应用层一定要用C::t('#插件标识符#不带前缀的表名')来调用,而不是C::t('不带前缀的表名')这种方式

不带前缀的表名  这个是错的..应该是模型文件名...
回复 支持 反对

使用道具 举报

头像被屏蔽

0

主题

110

回帖

115

积分

禁止发言

贡献
0 点
金币
5 个
发表于 2023-3-29 00:32:12 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

0

主题

3

回帖

10

积分

初学乍练

贡献
0 点
金币
6 个
发表于 2023-5-30 23:21:12 | 显示全部楼层
多谢分享!
回复

使用道具 举报

0

主题

10

回帖

69

积分

渐入佳境

贡献
0 点
金币
56 个
发表于 2023-6-15 21:44:23 | 显示全部楼层
谢谢学学习一下
回复 支持 反对

使用道具 举报

3

主题

41

回帖

73

积分

应用开发者

贡献
0 点
金币
27 个
发表于 2024-4-1 07:25:57 | 显示全部楼层
学习了。。。。。。。。
⭐️Discuz新秀网络验证API系统3.5:http://www.xinxiuvip.com/
⭐️推荐理由:纯API接口,内置二次扩展、开发接口丰富。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-5-20 13:47 , Processed in 0.072067 second(s), 5 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表