1、如何正確的建立一個網站的Index頁面
建立每一個網站時,建立網站的index頁面是首要做的事情之一。如果你是一個PHP新手,在編寫index頁面時典型的做法是只對index頁面所需的內容進行編程,其它連結建立另一個頁面。不過,如果想學習一種更高效的方式來實現PHP編程,可以採用“index.php?page=home”模式,許多網站都在採用這種模式。
2、使用Request Global Array抓取資料
實際上我們沒有任何理由使用$_GET和$_POST數組來抓取數值。$_REQUEST這個全域數組能夠讓你擷取一個get或form請求。因此,多數情況下解析資料的更高效代碼大體如下:
$action = isset($_REQUEST['action']) ? $_REQUEST['action'] : 0; 3、利用var_dump進行PHP代碼調試
如果你在尋找php調試技術,我必須說var_dump應該是你要找的目標。在顯示php資訊方面這個命令可以滿足你的所有需要。而調試代碼的多數情況與得到PHP中的數值有關。
4、PHP處理代碼邏輯,Smarty處理展現層
Smarty是一個使用PHP寫出來的模板PHP模板引擎,是目前業界最著名的PHP模板引擎之一。它分離了邏輯代碼和外在的內容,提供了一種易於管理和使用的方法,用來將原本與HTML代碼混雜在一起PHP代碼邏輯分離。簡單的講,目的就是要使PHP程式員同前端人員分離,使程式員改變程式的邏輯內容不會影響到前端人員的頁面設計,前端人員重新修改頁面不會影響到程式的程式邏輯,這在多人合作的項目中顯的尤為重要。
5、的確需要使用全域數值時,建立一個Config檔案
動輒建立全域數值是一種糟糕的做法,不過有時候實際情況的確又需要這麼做。對於資料庫教程表或資料庫連接資訊使用全域數值是一個不錯的想法,但不要在你的PHP代碼中頻繁使用全域數值。另外,更好的一種做法是把你的全域變數存放在一個config.php檔案中。
6、如果未定義,禁止訪問!
如果你正確的建立了頁面,那麼任何其他人沒有理由訪問index.php或home.php之外的index.php頁面。一旦index.php被訪問後,你可以通過獲得變數的方式來開啟需要的頁面。你的index頁面應該包含類似的以下代碼:
define('yourPage',1); 然後,其它頁面應該包含:
if (!defined('yourPage')) die('Access Denied'); 這麼做的目的是防止直接存取你的其它php頁面。這樣,任何試圖不通過index.php訪問其它網頁的人,將得到“訪問被拒絕”的訊息。
7、建立一個資料庫類
如果你進行中資料庫編程(在PHP中非常常見的任務),一個不錯的想法是建立一個資料庫類來處理任何資料庫管理功能。範例程式碼如下:
public function dbExec($query) { $result = $this->db->exec($query); if (PEAR::isError($result)) errorRedirect($result->getMessage(), true); else return $result; } 這個函數僅接收一個查詢語句並對其執行。它還處理可能出現的任何錯誤。你還可以在這兒包含審核代碼,不過我更喜歡使用一個類似的審核函數:
// checks if arguments given are integer values not less than 0 - has multiple arguments function sanitizeInput() { $numargs = func_num_args(); $arg_list = func_get_args(); for ($i = 0; $i < $numargs; $i++) { if (!is_numeric($arg_list[$i]) || $arg_list[$i] < 0) errorRedirect("Unexpected variable value", true); } } 8、一個php檔案處理輸入,一個class.php檔案處理具體功能
不讓代碼變得混亂的一個重要方法是:擷取使用者輸入後,將其重新導向到其它函數來進行處理。原理非常簡單,php檔案獲得我們需要的任何輸入,然後將其執行重新導向到類檔案中的一個函數。舉例來講,假設有一個類似“index.php?page=profile&action=display”的URL。由profile.php來檢索該網址並得到操作是“display”。然後使用一個簡單的switch函數,我們來執行真正的顯示函數:
require_once PROJECTROOT.'libs/messages.class.php'; $message = new Message(); switch ($action) { case 'display': $message->display(); break; ... 如上所示,我使用了一個訊息類,然後開始進行switch檢查。$message只是被類中的調用函數使用的一個對象。
9、瞭解你的SQL語句,並總是對其審查(Sanitize)
正如我以前所提到的,任何php網站中最重要的部分有99%的可能是資料庫。因此,你需要非常熟悉如何正確的使用sql。學會關聯表和更多進階技術。下面我將展示一個使用MySQL的函數樣本,並使用本文第7條函數進行審查。
private function getSentMessages($id) { $this->util->sanitizeInput($id); $pm_table = $GLOBALS['config']['privateMsg']; $users = $GLOBALS['config']['users']; $sql = "SELECT PM.*, USR.username as name_sender FROM $pm_table PM, $users USR WHERE id_sender = '$id' AND sender_purge = FALSE AND USR.id = PM.id_receiver AND is_read = TRUE ORDER BY date_sent DESC"; $result = $this->dbQueryAll($sql); return $result; } 首先,我們對使用者輸入進行檢查(通過一個GET變數傳遞訊息id),然後我們執行我們的SQL命令。注意這兒SQL的用法。你需要瞭解如何使用別名和關聯表。
10、當你只需要一個對象時,使用單例模式
在PHP中相當常見的一種情形時,我們只需要建立一個對象一次,然後在我們的整個程式中使用它。一個很好的例子就是smarty變數,一旦被初始化後就可以在任何地方使用。這種情形的一個很好實現方案就是單例模式。範例程式碼如下:
function smartyObject() { if ($GLOBALS['config']['SmartyObj'] == 0) { $smarty = new SmartyGame(); $GLOBALS['config']['SmartyObj'] = $smarty; } else $smarty = $GLOBALS['config']['SmartyObj']; return $smarty; } 注意,我們擁有一個全域smarty變數(該樣本中它在config.php中被初始化),如果它的值為0,我們將建立一個新smarty對象。否則,它意味著該對象已經被建立,我們只需要返回它。