layui框架实战案例(22):多附件上传实战开发实录(php后端、文件删除、数据库删除)

本文涉及的产品
云数据库 RDS MySQL Serverless,0.5-2RCU 50GB
云数据库 RDS MySQL Serverless,价值2615元额度,1个月
简介: layui框架实战案例(22):多附件上传实战开发实录(php后端、文件删除、数据库删除)

前言

在发布文章时,可以将附件上传至富文本编辑器,但是对文件删除时,无法将其从服务器删除。为了便于附件的管理,将附件上传管理,进行单独的项目开发。具体步骤如下:


开发步骤

  • 服务器端的文件上传处理;
  • 保存上传文件的信息,包括文件名、大小、类型、上传时间等;
  • 在界面上展示上传的附件,并提供下载和删除等操作。


保存上传文件的信息

要保存上传的文件信息,你可以将文件信息保存在数据库中,也可以直接将信息保存在服务器文件系统的某个目录中。以下示例展示了如何将文件信息保存在MySQL数据库中。需要在上传文件时,同时保存文件信息,比如文件名、大小、类型、上传时间等。

上传信息

<?php
if(isset($_FILES['file'])){
    $file_name = $_FILES['file']['name'];
    $file_size =$_FILES['file']['size'];
    $file_tmp =$_FILES['file']['tmp_name'];
    $file_type=$_FILES['file']['type'];
    // 设置目标文件夹,并保存上传文件
    $target_dir = "uploads/";
    $target_file = $target_dir . $file_name;
    move_uploaded_file($file_tmp,$target_file);
    // 保存文件信息到数据库
    $conn = mysqli_connect("localhost","my_user","my_password","my_db");
    $sql = "INSERT INTO attachments (filename, filesize, filetype, fileurl, uploadtime) VALUES ('$file_name', '$file_size', '$file_type', '$target_file', now())";
    mysqli_query($conn,$sql);
    mysqli_close($conn);
}


在layui中,如何进行开发呢?


一、HTML容器

1.新增信息页

新增信息页,上传附件默认是无对应的项目id的,此处以上传token作为唯一索引值,在项目提交时,统一将token更新为项目id.

   <!--附件管理-->
                        <div class="layui-form-item">
                            <label for="uploadAttach" class="layui-form-label">附件管理<span class="x-red">* </span></label>
                            <div class="layui-inline layui-upload"><button type="button" class="layui-btn" id="uploadAttach">上传附件</button> 建议以.pdf格式上传,同时支持docx/xlsx/pptx</div>
                            <!--附件明细-->
                            <div class="layui-form-item">
                                <table class="layui-table">
                                    <tbody id="upfiles"></tbody>
                                </table>
                            </div>
                        </div>


2.信息编辑页

在信息处于编辑状态时,将数据库中的数据读出,并在表格内遍历输出。

 <!--附件管理-->
                        <div class="layui-form-item">
                            <label for="uploadAttach" class="layui-form-label">附件管理<span class="x-red">* </span></label>
                            <input type="hidden" name="mod_content3" id="mod_content3" value="upfiles">
                            <div class="layui-inline layui-upload"><button type="button" class="layui-btn" id="uploadAttach">上传附件</button> 建议以.pdf格式上传,同时支持docx/xlsx/pptx</div>
                            <!--附件明细-->
                            <div class="layui-form-item">
                                <table class="layui-table">
                                    <tbody id="upfiles">
                                    {foreach $data_up as $p}
                                    <tr align="center">
                                        <td>{$p['up_name']}</td>
                                        <td>{$p['up_time']}</td>
                                        <td><a href="javascript:;" onclick="delAll(this,'{$p['up_id']}','{$p['up_url']}')">删除</a></td>
                                    </tr>
                                    {/foreach}
                                    </tbody>
                                </table>
                            </div>
                        </div>

二、layUI上传

        //上传附件;
        upload.render({
            elem: '#uploadAttach'
            , url: '?m=Upload&a=uploadDeal&act=upAttach&fromType=attachment&token=' + token
            , data: {
                from_id: 0,
                up_types: 0
            }
            , multiple: false
            , size: 102400
            , accept: 'file'
            , exts: 'jpg|pdf|doc|docx|xls|xlsx|ppt|pptx'
            , number: 1
            , before: function () {
                loadingIndex = layer.load();
            }
            , done: function (res) {
                layer.close(loadingIndex);
                if (res.code == 0) {
                    layer.msg('上传失败:' + res.msg);
                } else {
                    //console.log(res.data);
                    var trHtml = "<tr align=\"center\">" +
                        "<td>" + res.data.up_name + "</td>" +
                        "<td>" + res.data.up_time + "</td>" +
                        "<td><a href=\"javascript:;\" οnclick=\"delAll(this,'"+ res.data.up_id +"','"+ res.data.up_url +"')\">删除</a></td>" +
                        "</tr>";
                    $("#upfiles").append(trHtml);
                }
            }
        });


三、php后端上传

1.接受参数

按照开发需求,接受前端传递过滤的参数,主要涉及:


$fromType,文件类型,根据不同的类型,创建不同的文件目录,便于管理;

$token,验证密钥,防止越权漏洞上传;

$from_user_id,上传用户id,为文件命名,便于查询上传用户;

from_name,用户昵称,数据库记录;


        $fromType = get_param('fromType');
        $token = get_param('token');
        $from_user_id = AuthCode($_COOKIE["admin_id"], "DECODE", "", 0);
        $user_id = $from_user_id . "_ad";
        $from_name = $_COOKIE["admin_name"];
        $from_id = $_POST['from_id'];
        $up_types = $_POST['up_types'];

2.设置目录

        //创建目录;
        $upload_dir = 'upload';
        $imgUrl = $upload_dir . '/' . $fromType;
        if (!is_dir($upload_dir)) {
            mkdir($upload_dir);
        }
        if (!is_dir($imgUrl)) {
            mkdir($imgUrl);
        }
        //上传信息;
        $file = $_FILES['file'];
        $uploaded_type = $file['type'];
        $uploaded_tmp = $file['tmp_name'];
        $uploaded_ext = substr($file['name'], strrpos($file['name'], '.') + 1);
        $fileName = $user_id . "_" . md5(time()) . "." . $uploaded_ext;
        $temp_file = $upload_dir . '/' . $fileName;


3.安全验证

 //01.获取验证token
        if ($token != $_SESSION['upToken'] || $token == "") {
            $res['code'] = 0;
            $res['msg'] = "非法传参页面,请刷新重新上传";
            session_destroy(); //验证码自动销毁;
            die(json_encode_lockdata($res));
        }
        //02.服务器端检查上传文件类型;
        if ($uploaded_tmp == "") {
            $res['code'] = 0;
            $res['msg'] = "无法获取上传文件";
            die(json_encode_lockdata($res));
        }
        //03.后缀判断;
        $allow_ext = array('pdf', 'jpg', 'png', 'mp4', 'doc', 'docx', 'xls', 'xlsx', 'ppt', 'pptx');
        if (!in_array($uploaded_ext, $allow_ext)) {
            $res['code'] = 0;
            $res['msg'] = "不支持" . $uploaded_ext . "文件类型上传";
            die(json_encode_lockdata($res));
        }
        //04.检测内容是否包含木马;
        if (checkHex($uploaded_tmp) != 0) {
            $res['code'] = 0;
            $res['msg'] = "文件包含危险信息";
            die(json_encode_lockdata($res));
        }
        //05执行上传;
        if (isset($_FILES['file']) && $_FILES['file']['error'] == "0") {
            move_uploaded_file($file['tmp_name'], $imgUrl . "/" . $fileName);
            $safe_img = $imgUrl . "/" . $fileName;


4.数据入库

//数据入库
$db->insert('upfiles', array('up_name' => $file['name'], 'up_url' => $safe_img, 'up_types' => $up_types, 'from_id' => $from_id, 'from_user_id' => $from_user_id, 'from_name' => $from_name, 'up_token' => $token, 'up_time' => time()));
//获取数据表记录;
$up_id = $db->lastinsertid();
$row = $db->fetch('upfiles', 'up_id,up_name,up_url,FROM_UNIXTIME(up_time) AS up_time', array('up_id' => trim($up_id)), ' up_id DESC');


5.返回数据

将数据以json方式输出,便于前端调用。

            //返回JSON;
            $res['code'] = 1;
            $res['data'] = $row;
            $res['msg'] = '上传成功!';
            die(json_encode_lockdata($res));
        }


6.删除信息和文件

 $up_id = $_POST['up_id'];
        $up_url = $_POST['up_url'];
        if (is_array($up_id)) {
            $up_id = implode(",", $up_id);
        }
        if ($up_id == '') {
            die("up_id错误");
        }
        //删除文件
        if (is_array($up_url)) {
            foreach ($up_url as $v) {
                if (file_exists($v)) {
                    unlink($v);
                }
            }
        } else {
            if (file_exists($up_url)) {
                unlink($up_url);
            }
        }
        $db->delete('upfiles', 'up_id in(' . $up_id . ')');


总结

Layui是一个前端UI框架,它提供了多附件上传的组件,可以方便地在前端实现多附件上传功能。以下是关于Layui多附件上传的总结:

  1. Layui多附件上传组件的使用方法非常简单,只需要加载相关的js和css文件,然后在HTML中定义上传的元素即可。
  2. Layui的多附件上传组件默认支持最多同时上传6个文件,可以通过设置number属性值来改变同时上传的文件数量。
  3. Layui的多附件上传组件还支持限制上传文件的大小和类型,可以通过设置size和ext属性值来实现。
  4. Layui的多附件上传组件提供了多种上传状态的UI显示,比如上传中、上传成功、上传失败等,可以方便地为用户提供良好的上传体验。
  5. Layui的多附件上传组件还支持预览、下载和删除等操作,可以通过设置done回调函数来实现处理上传成功后的附件信息,并进行展示和操作。
  6. 当然,通过Layui提供的多附件上传组件,可以快速而方便地实现多附件上传和管理,并为用户提供良好的使用体验。在本次开发中,采用的是layui上传组件,但是没有使用多文件上传。


@漏刻有时


相关实践学习
基于CentOS快速搭建LAMP环境
本教程介绍如何搭建LAMP环境,其中LAMP分别代表Linux、Apache、MySQL和PHP。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助 &nbsp; &nbsp; 相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
相关文章
|
1月前
|
SQL 缓存 PHP
PHP技术探究:优化数据库查询效率的实用方法
本文将深入探讨PHP中优化数据库查询效率的实用方法,包括索引优化、SQL语句优化以及缓存机制的应用。通过合理的优化策略和技巧,可以显著提升系统性能,提高用户体验,是PHP开发者不容忽视的重要议题。
|
2天前
|
安全 关系型数据库 MySQL
node实战——后端koa结合jwt连接mysql实现权限登录(node后端就业储备知识)
node实战——后端koa结合jwt连接mysql实现权限登录(node后端就业储备知识)
11 3
|
1月前
|
存储 PHP Apache
使用CFimagehost源码搭建无需数据库支持的PHP免费图片托管私人图床
使用CFimagehost源码搭建无需数据库支持的PHP免费图片托管私人图床
|
2月前
|
缓存 NoSQL PHP
百度搜索:蓝易云【如何使用PHP进行数据库索引优化?】
通过以上方法,你可以使用PHP进行数据库索引优化,提高数据库查询性能和整体应用性能。同时,定期维护数据库和优化查询语句也是保持数据库高性能的关键。
43 11
|
2月前
|
监控 关系型数据库 MySQL
PHP与MySQL的结合:实现局域网上网行为监控软件的数据库管理
在当今信息化时代,网络安全日益成为重要的话题。为了有效监控和管理局域网上网行为,开发一个基于PHP和MySQL的数据库管理系统是一个理想的选择。本文将介绍如何结合PHP和MySQL,开发一款简单而高效的局域网上网行为监控软件,并重点关注数据库管理方面的实现。
198 0