mayfish 数据入库验证代码

 更新时间:2010年04月30日 10:54:39   作者:  
mayfish 可以灵活的自定义将要执行写入的数据内容的校验规则,以减少开发人员手动对每一个字段的数据进行校验的麻烦。
一般在把数据写入数据库之前,先对将要写入的数据进行校验,可以避免出现比较严重的安全问题(例如一般性的SQL注入攻击)。
mayfish 可以灵活的自定义将要执行写入的数据内容的校验规则,以减少开发人员手动对每一个字段的数据进行校验的麻烦。
例子如下:
一、首先定义数据库模块
复制代码 代码如下:

<?php
class MemberModel extends AppModel
{
/** 设置数据库表名称 **/
protected $tableName = "members";
/**
* 数据验证规则
*/
protected $verify = array(
array("NotEmpty", "username", "用户名不能留空"),
array("hasOne", "username", "此用户已经存在,请换另一个用户名称再试一次"),
array("NotEmpty", "password", "密码不能留空"),
array("NotEmpty", "email", "邮箱地址不能留空"),
array("isEmail", "email", "邮箱地址格式不正确"),
array("hasOne", "email", "邮箱地址已经被占用")
);
/**
* 覆盖父类添加数据入库的方法
* 先对用户密码进行md5加密,再调用父类的方法写入数据库中
*/
public function create($data) {
$data = array_map("addslashes", $data); //将数据中的标点符号(单、双引号)进行安全转义
$data["password"] = md5($data["password"]);
return parent::create($data);
}
}
?>

二、执行数据写入操作
复制代码 代码如下:

//执行写入数据的片段...
//执行数据入库的操作
private function PostData() {
$fields = array("username", "password", "email");
$post = array_map("trims", $_POST); //清除所有数据两边多余的空格
$post = parseHTML($post, $fields); //将指定的字段内容进行清除HTML处理
$data = parseFields($post, $fields); //提取可以写入数据库的字段(防止别人绕过你的页面进行提交一些别有用心的数据)
$DB = & M("member");
//进行数据验证
if (!$DB->verify($data)) {
//验证失败,取出失败的原因,并提交到模板页面中
$this->assign("error", $DB->getVerifyError());
//把提交过来的数据也提交到模板中(用以实现用户好像没有离开过页面的感觉)
$this->assign("default", $post);
//渲染注册页面模板
$this->display("/register.html");
}
else {
//写入数据库
$result = $DB->create($data);
//返回布尔型,说明数据写入失败,渲染注册页面模板
if (is_bool($result)) {
$this->assign("default", $post);
$this->display("/register.html");
}
else {
//注册成功,渲染注册成功页面模板
$this->assign("username", $data["username"]);
$this->display("/reg_success.html");
}
}
}

可执行验证的规则有
NotEmpty 不能为空
Number 只能是整数
isEmail 邮箱地址是否正确
hasOne 是否是唯一(是否重复,是否已经存在)
Regex 自定义正则表达式

验证的格式为
array(验证方法, 进行验证的字段名称, 验证错误的提示信息)
对于正则表达示的验证
array("Regex", "mobile", '/^13\d{9}$/', "用户名不能留空") 

MayFish 下载

相关文章

  • phpstudy无法启动MySQL服务的解决方法

    phpstudy无法启动MySQL服务的解决方法

    个人比较懒,所以想到用phpstudy这个软件进行控制,但这个时候问题出现了:在下载phpstudy后想要启动MySQL服务,但是总是无法启动,所以本文给大家介绍了如何解决phpstudy无法启动MySQL服务的问题,需要的朋友可以参考下
    2024-06-06
  • php实现简单的上传进度条

    php实现简单的上传进度条

    大家在上传文件时都会看到一个非常精致的进度条,从进度条上我们很直观的可以看到文件、图片上传进度,本文分享了php实现简单的上传进度条,感兴趣的小伙伴们可以参考一下。
    2015-11-11
  • php漏洞之跨网站请求伪造与防止伪造方法

    php漏洞之跨网站请求伪造与防止伪造方法

    今天我来给大家介绍在php中跨网站请求伪造的实现方法与最后我们些常用的防止伪造的具体操作方法,有需要了解的朋友可进入参考
    2013-08-08
  • PHP服务端环境搭建的图文教程(分享)

    PHP服务端环境搭建的图文教程(分享)

    下面小编就为大家分享一篇PHP服务端环境搭建的图文教程,具有很好的参考价值,希望对大家有所帮助。一起跟随小编过来看看吧
    2017-12-12
  • PHP动态编译出现Cannot find autoconf的解决方法

    PHP动态编译出现Cannot find autoconf的解决方法

    这篇文章主要介绍了PHP动态编译出现Cannot find autoconf的解决方法,是PHP程序设计中经常会遇到的问题,需要的朋友可以参考下
    2014-11-11
  • PHP实现负载均衡下的session共用功能

    PHP实现负载均衡下的session共用功能

    这篇文章主要介绍了PHP实现负载均衡下的session共用功能,结合实例形式分析了php基于memcache的session共享相关实现技巧,需要的朋友可以参考下
    2018-04-04
  • PHP时间函数使用详解

    PHP时间函数使用详解

    今天小编就为大家分享一篇关于PHP时间函数使用详解,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
    2019-03-03
  • header函数设置响应头解决php跨域问题实例详解

    header函数设置响应头解决php跨域问题实例详解

    在本篇文章里小编给大家整理的是关于header函数设置响应头解决php跨域问题实例内容,有需要的朋友们可以参考下。
    2020-01-01
  • PHP获取时间戳等相关函数汇总

    PHP获取时间戳等相关函数汇总

    PHP是一种广泛使用的服务器端脚本语言,具有丰富的时间戳相关函数。本文介绍了PHP中获取时间戳的常用函数,包括time()、strtotime()、date()等,并提供了使用示例。同时,还介绍了PHP中其他与时间相关的函数,如mktime()、microtime()等。
    2023-06-06
  • PHP 事务处理数据实现代码

    PHP 事务处理数据实现代码

    PHP 事务处理数据实现代码,需要的朋友可以参考下。
    2010-05-05

最新评论