ThinkPHP项目总结

1、当你 require ThinkPHP之后,会自动在App目录下生成 common,Home,Runtime 三个文件夹。

2、输入网址 http://localhost/blog/app/index.php/home/index/index 出现

无法加载控制器:index
错误位置
FILE: D:\xampp\htdocs\blog\ThinkPHP\Library\Think\App.class.php  LINE: 90

原因解析:默认情况下是大小写敏感,为了方便,我们可以更改设置:

<?php
return array(
  //url 地址大小写敏感设置
  'URL_CASE_INSENSITIVE'  =>  true,
);

3、新建一个控制器,注意命名空间,以及继承等。

<?php

namespace Home\Controller;
use Think\Controller;

class UserController extends Controller{
  function login(){
    $this -> display();
  }
}

4、当写好控制器后,我们需要添加相应的视图文件。

5、连接数据库。对于数据库的连接,我们同样需要更改设置。这里我们使用的是mySQL,具体如下图所示。如果使用的端口号是默认的,密码为空,就不用填写。注意数据库的名字和前缀。

6、在对数据库进行操作之前,我们得先建一个 Model 类,方面和后续的使用。我们在和Home同目录下新建一个 Model 文件夹,写好代码。

7、然后我们开始调用 Model 来操作数据库,输入网址,看到下面的内容就可以知道连接数据库成功了。

8、接下去,我们把之前写好的前端和后台的html等文件都放进来,为了方便后续的操作,我们要对文件进行分类,最终效果如下所示:

   

   

   

其中public 存放一些样式,js文件,图片等。

9、如果我们要访问这些 html 文件的话,还必须添加相应的控制器等。输入网址,访问,我们会发现页面缺少图片和样式。由于 css,js 文件位置的变动,我们必须重新修改这些 url 或者 src 属性。因为这些文件经常用到,所以我们添加了常量,并在html文件中进行修改。这样我们就能看到最终的页面了。

 

10、采用 Smarty 模板。 这时候只需要更改设置就好。

11、下面我们开始演示注册模块,这里面涉及很多内容。

首先我们编写一个注册用的 Model,主要是用来验证数据。

<?php

namespace Model;
 Think\Model;

class UserModel  Model{
  protected $patchValidate = true;   批量验证

  $_validate = (
    array('username','require','用户名必须!'),1)">默认情况下用正则进行验证
    array('password','password必须!'),1)">array('password2','password','两个必须相等','confirm'),1)">array('user_email','email','邮箱格式错误',0),1)">

  );

}

yu

与此同时我们还需要在控制器上编写相应的代码。太长了,不截图,还是放代码实在

<? Controller {
   display();
  }

   register(){
     调用UserModel
    $user = new \Model\UserModel();

    if(!empty($_POST)){
      $z = $user -> create();
      if(!$z){
        var_dump( getError());
      }
       把数据添加到数据库中去
      $rst =  add();
       判断是否添加成功
      if($rstecho "success";

      }else{
        echo "error";
      }

    }

     display();
  }
}

12、登陆模块。用户登录的时候,需要对用户名和密码进行判断,为了防止 sql 注入攻击,我们首先通过用户名查询存不存在这条数据,然后再来比对密码是否匹配。当然实际上保存的密码应该是加密后的,此处为了方便,没有对密码进行加密。此外,除了用户名密码,还有验证码的,因此还需要对验证码进行设置,比如多少位啊,有没有背景图片,宽和高的长度啊等。具体见如下代码。

为此,我们编写了一个 Model,内部有一个函数,用来查询用户名密码是否正确。

<?class ManagerModel  Model {
  function checkNamePwd($name,$pwd){
    $info = $this -> getByMg_name($name);
    $info$info != null){
      $info['mg_pwd']!= return flase;
      }return ;
      }
    }{
      false;
    }
  }
}

同时存在一个对应的控制器,主要是对验证码的设置与检验,以及对用户名和密码判断,判断正确后可能会进行跳转等等。

<?php

namespace Admin\Controller;
class ManagerController  login(){
    var_dump($_POST);
    )){
       首先检查验证码是否正确
      $verify =  \Think\Verify();
      $verify -> check($_POST['captcha'])){
        echo "验证码错误";
      } 在 Model 里面制作一个专门方法进行验证
        echo "343";
         \Model\ManagerModel();
         此处调用 Model 中的函数进行检查
        $user -> checkNamePwd($_POST["mg_username"],1)">$_POST["mg_password"]);
        $rst ===flase){
          echo "用户名或密码错误";
        }{
           保存在 session 中
          session('mg_username',1)">$rst['mg_name']);
          session('mg_id',1)">[mg_id]);
           session (null); 清空全部;
          $this -> redirect('index/index',1)">array('id'=>100,name=>'tom'));
        }

      }
    }
     display();
  }
   验证码设置
   verifyImg(){
    $config =    (
      'useImgBg'  =>  false,1)"> 使用背景图片
      'fontSize'  =>  16,1)"> 验证码字体大小(px)
      'imageH'    =>  40,1)"> 验证码图片高度
      'imageW'    =>  100,1)"> 验证码图片宽度
      'length'    =>  1,1)"> 验证码位数

    );
    new \Think\Verify($config$verify->entry());

  }
}

 13、缓存设置。使用原理,对于某些常用的数据,我们可以进行缓存,还有对于数据库中变化不快的数据,也可以进行缓存。第一次先从数据库中获取,然后放入缓存中,设置有效期。下次访问的时候,就不用从数据库进行查询了,直接从缓存获取。

 y1(){
     y2());
  }

   y2(){
    被其他方法调用,获得指定信息
    $info  = S('goods_info';
    } 没有缓存就从数据库获取数据
      $dt = "apple5s".time();
      S('goods_info',1)">$dt,10);
      $dt;
    }
  }

y2 是通用方法,之所以不直接在 y1 里写,是因为,有时候可能不止只有 y1 需要, 其他函数也会用到,因此,我们就将其放在 y2 里面。

14、附件上传。

15、基于角色的访问权限控制

对角色进行权限划分

       员工直接面对角色、角色直接面对具体操作权限

       新员工入职只需要确定其角色,他的权限就由角色来确定

       员工-------------角色--------------操作权限

       现在权限分配非常容易,也非常科学

       新员工入职公司只需要把其角色划分好,它的权限有角色确定

 

sw_manager 后台用户管理员表

sw_role     角色表

sw_auth     具体权限表

1.      数据模拟

 

 

 

 2. 通过已经模拟好的数据进行相关程序开发

a)  用户登录系统,左边显示权限按钮会根据具体角色显示

b)  在左边(Admin/Index/left)显示对应的权限信息

  • 用户登录系统显示权限信息 $_SESSION[‘mg_id’]
  • 根据session信息获得角色role_id信息
  • 根据角色id信息获得权限列表ids信息
  • 根据权限ids信息查询具体权限信息进而显示

虽然给用户及角色分配了权限,也实现对应的权限的显示

但是用户可以通过显示修改url地址达到访问其他权限的目的

解决:

       每次用户访问的控制器和方法都需要和对应的角色里边的ac信息进行比较

       ac信息里边存在这个控制器和方法就允许访问,否则禁止访问

       技术角度:

在每个控制器被实例化执行的同时就判断当前的控制器和方法是否允许角色访问

为了程序维护方便,给普通控制器制作父类控制器,在父类控制器的构造方法里边做控制器和方法的过滤工作。

普通控制器引入新的父类AdminController

1.  在新父类控制器AdminController里边实现每次访问控制器和操作方法过滤

a)  具体限制分三种情况

  • 自定义方法不进行权限限制(Index/head  left  right   Manager/login)
  • 系统管理员也不进行权限限制
  • 当前用户允许访问的权限就是角色对应的权限

 16.角色维护

Admin/Role/showlist   显示角色信息

把许多复选框的权限表单的信息收集起来保存到角色的数据表中

在设置权限的时候,把已经有的权限给显示出来(复选框有被选中)

当前角色知道,当前角色对应的权限ids也知道,也可以把ids由字符串变为数组

遍历权限的时候把id与ids的数组做比较,判断是否是其中的一个元素,进而设置checked属性  in_array()

1.      制作表单显示具体被分配权限信息

2.      收集权限信息在RoleModel模型里边保存

3.      分配权限时候,已经有的权限,复选框需要被选中

 

4.      展示分配权限信息的表单对应控制器部分:

17、权限维护

展示、添加权限

AuthController

function showlist()

function  add()

 

1. 展示权限信息,及名字设置缩进关系字样

      

2. 添加权限

3. 优化

       ① 添加权限父级只显示level=0 或level=1

       getInfo传递不同参数,获得的信息也略有差异

      

       ② 为角色分配权限,显示三级权限

       

      

18、【管理员列表实现】

Manager/showlist

总结:

1.      通过角色分配权限维护

2.      维护权限数据,添加权限

a)       auth_path

b)       帮组我们对数据进行排序显示

c)       全路径:父级的全路径和本身id结合的信息 

d)       auth_level

e)       基本:

3. 维护管理员数据,角色信息( {html_options} )

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


文章浏览阅读8.4k次,点赞8次,收藏7次。SourceCodester Online Tours & Travels Management System pay.php sql injectionLine 16 of pay.php invokes a SQL query built using unvalidated input. This call could allow an attacker to modify the statement’s meaning or to execute arbitrary SQL commands.SQL
文章浏览阅读3.4k次,点赞46次,收藏51次。本文为大家介绍在windwos系统搭建typecho博客+cpolar内网穿透工具将博客发布到公共网络环境,实现远程也可以访问和操作。_windows搭建typecho
文章浏览阅读1.1k次。- php是最优秀, 最原生的模板语言, 替代语法,让php更加的优雅的与html生活在一起 -->请放心, 最终生成的,或者说用户最终看到的,仍然是一个html文档, php代码中的内容不会被泄漏的。-- 将php与html代码混编的时候,大括号很容易造成配对错误,最好杜绝它 -->php标签内部代码由php.exe解释, php标签之外的代码原样输出,仍由web服务器解析。-- 所以php的流程控制语句, 都提供了替代语法,用冒号代替大括号 -->php echo '百变鹏仔'?_利用php将静态页面修改为动态页面
文章浏览阅读1.1k次,点赞18次,收藏15次。整理K8s网络相关笔记博文内容涉及 Linux network namespace 认知以及彼此通信Demo,实际中的应用理解不足小伙伴帮忙指正不必太纠结于当下,也不必太忧虑未来,当你经历过一些事情的时候,眼前的风景已经和从前不一样了。——村上春树。_linux network namespace 多端通信 模式认知
文章浏览阅读1.2k次,点赞22次,收藏19次。此网络模型提供了一个逻辑二层(L2)网络,该网络封装在跨 Kubernetes 集群节点的现有三层(L3)网络拓扑上。使用此模型,可以为容器提供一个隔离的 L2 网络,而无需分发路由。封装网络带来了少量的处理开销以及由于覆盖封装生成 IP header 造成的 IP 包大小增加。封装信息由 Kubernetes worker 之间的 UDP 端口分发,交换如何访问 MAC 地址的网络控制平面信息。此类网络模型中常用的封装是 VXLAN、Internet 协议安全性 (IPSec) 和 IP-in-IP。_k8s网络组件对比
文章浏览阅读1.1k次,点赞14次,收藏19次。当我们谈论网络安全时,我们正在讨论的是保护我们的在线空间,这是我们所有人的共享责任。网络安全涉及保护我们的信息,防止被未经授权的人访问、披露、破坏或修改。
文章浏览阅读1.3w次,点赞3次,收藏7次。尽管您可以通过 ping 命令解析出网站的 IP 地址,但是可能在浏览器中访问时仍然遇到问题,这可能是因为浏览器使用的 DNS 解析结果不同于 ping 命令使用的解析结果。可能是因为您的网络或设备上设置了防火墙,阻止了对特定网站的访问。有些国家或组织可能会对特定的域名进行屏蔽,从而阻止访问相关网站。如果您的网络使用代理服务器进行访问控制,可能会由于代理服务器的配置问题导致无法访问某些网站。即使您的网络和设备一切正常,目标网站本身可能也存在问题,例如服务器故障、维护或过载,导致无法访问。_能ping通打不开网页
文章浏览阅读839次,点赞22次,收藏19次。本系统带文档lw万字以上文末可领取本课题的JAVA源码参考。
文章浏览阅读2.1k次,点赞31次,收藏22次。基于微信小程序奶茶点餐外卖系统设计与实现(PHP后台+Mysql)可行性分析毕设源代码毕业设计,数据安全和系统稳定性以及团队能力和资源配备方面都具备较好的条件。因此,该项目的可行性较高。:黄菊华老师《Vue.js入门与商城开发实战》《微信小程序商城开发》图书作者,CSDN博客专家,在线教育专家,CSDN钻石讲师;微信小程序作为一种快捷、方便的移动应用形式,成为很多用户点餐外卖的首选。项目的界面和功能都可以定制,包安装运行!项目配有对应开发文档、开题报告、任务书、PPT、论文模版等。
文章浏览阅读1.8k次,点赞52次,收藏38次。本文主要通过对系统的前台系统和后台管理系统进行了功能性需求分析,对系统的安全性和可扩展性进行了非功能性需求分析。在详细的需求分析的基础上,根据系统的功能设计确定了数据库结构,实现完整的代码编写。Lucky+Baby母婴用品网站使用 Dreamweaver、HBuilder代码编辑器、Apache服务器等开发工具,完成了系统的主要模块的页面设计和功能实现。本文展示了首页页面的实现效果图,并通过代码和页面介绍了用户注册功能、商品搜索功能、生成订单和查看我的订单功能、在线付款功能功能的实现过程。
文章浏览阅读1.5k次,点赞45次,收藏40次。本设计主要实现集人性化、高效率、便捷等优点于一身的人事信息管理系统,完成首页、系统用户、通知公告、部门信息、员工薪资、考勤签到、员工请假、招聘信息、应聘信息等功能模块。
文章浏览阅读1k次。该错误通常出现在数据库读取结果集数据时,比如当我们写好SQL语句从数据库读取数据时,本身应该返回结果集,再给结果集中读取数据。解决思路:这种错误一般是因为echo后面输出了一个数组导致的,或者是数组作为字符串进行拼接运算时导致的。该错误直译为:警告:mysqli_fetch_assoc函数期望参数1是mysqli的结果集,但是给了一个布尔值。这种错误是PHP解析器在解析时遇到了语法错误,直译为:解析错误:语法错误,意料之外的...该错误直译为:提示:未定义的索引:username。_array to string conversion in
文章浏览阅读2.7w次。解决http请求报错context deadline exceeded (Client.Timeout exceeded while awaiting headers)_context deadline exceeded (client.timeout exceeded while awaiting headers)
文章浏览阅读1.3k次,点赞26次,收藏24次。复杂网络是一种由大量相互连接的元素(节点或顶点)组成的网络结构,这些连接通常是非常复杂和动态的。这些网络可以在各种领域中发现,包括社交网络、生物学系统、信息技术和交通系统等。_代理建模
文章浏览阅读2.6k次,点赞76次,收藏71次。epoll详解,事件模型,ET/LT模式,并通过三个示例进行代码实现。
文章浏览阅读3.3k次。罗拉ROLA-IP是一家来自纽约的代理IP提供商,由李嘉诚先生投资建设,韩国人工智能、自动驾驶、虚拟现实方面的领军企业World IT Show投资入股,由美国纽约大学IT管理教授团队研究开发,进入中国市场6年多,全世界设有多个分子公司。接下来,我们要检查代理和防火墙的设置,因为在绝大多数情况下,它们是导致这个错误的原因,尤其是当用户使用免费代理时。对网站的访问受阻实际上是一个非常常见的错误,它既可能是由于物理原因(硬件问题)造成的,也可能是由于软件错误引起的。检查代理设置,并确保其正确配置。_无法访问此网站,检查代理服务器和防火墙
文章浏览阅读1.1k次,点赞14次,收藏20次。本系统带文档lw万字以上文末可领取本课题的JAVA源码参考。_php洗车服务预约管理系统php源码
文章浏览阅读1.1k次。桶排序是计数排序的升级版。它利用了函数的映射关系,高效与否的关键就在于这个映射函数的确定。同时,对于桶中元素的排序,选择何种比较排序算法对于性能的影响至关重要。
文章浏览阅读936次,点赞22次,收藏17次。本系统带文档lw万字以上文末可领取本课题的JAVA源码参考。
文章浏览阅读822次,点赞15次,收藏14次。在整个设计过程中,要确定可能的具体解决方案,以实现每一个小的最终目标,对于每一个小目标,我们首先必须了解一些相关的需求分析信息。除了以上作品下面是2023-2024年最新100套计算机专业原创的毕业设计源码+数据库,是近期作品,如果你的题目刚好在下面可以文末领取java源码参考。springboot基于springboot的在线考试系统。springboot基于springboot的商城购物系统。springboot基于微信小程序的智慧校园设计与实现。springboot基于用户的协同过滤算法的话题推荐。