一般在把数据写入数据库之前,先对将要写入的数据进行校验,可以避免出现比较严重的安全问题(例如一般性的sql注入攻击)。
mayfish 可以灵活的自定义将要执行写入的数据内容的校验规则,以减少开发人员手动对每一个字段的数据进行校验的麻烦。
例子如下:
一、首先定义数据库模块
复制代码 代码如下:
二、执行数据写入操作
复制代码 代码如下:
//执行写入数据的片段...
//执行数据入库的操作
private function postdata() {
$fields = array(username, password, email);
$post = array_map(trims, $_post); //清除所有数据两边多余的空格
$post = parsehtml($post, $fields); //将指定的字段内容进行清除html处理
$data = parsefields($post, $fields); //提取可以写入数据库的字段(防止别人绕过你的页面进行提交一些别有用心的数据)
$db = & m(member);
//进行数据验证
if (!$db->verify($data)) {
//验证失败,取出失败的原因,并提交到模板页面中
$this->assign(error, $db->getverifyerror());
//把提交过来的数据也提交到模板中(用以实现用户好像没有离开过页面的感觉)
$this->assign(default, $post);
//渲染注册页面模板
$this->display(/register.html);
}
else {
//写入数据库
$result = $db->create($data);
//返回布尔型,说明数据写入失败,渲染注册页面模板
if (is_bool($result)) {
$this->assign(default, $post);
$this->display(/register.html);
}
else {
//注册成功,渲染注册成功页面模板
$this->assign(username, $data[username]);
$this->display(/reg_success.html);
}
}
}
可执行验证的规则有
notempty 不能为空
number 只能是整数
isemail 邮箱地址是否正确
hasone 是否是唯一(是否重复,是否已经存在)
regex 自定义正则表达式
验证的格式为
array(验证方法, 进行验证的字段名称, 验证错误的提示信息)
对于正则表达示的验证
array(regex, mobile, '/^13\d{9}$/', 用户名不能留空)
mayfish 下载
http://www.bkjia.com/phpjc/321655.htmlwww.bkjia.comtruehttp://www.bkjia.com/phpjc/321655.htmltecharticle一般在把数据写入数据库之前,先对将要写入的数据进行校验,可以避免出现比较严重的安全问题(例如一般性的sql注入攻击)。 mayfish 可以灵...