php开发实战分析(8):mysql类库的操作高级使用API开发(字段操作、权限分配、日期格式、跨表查询,数据分表)

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
日志服务 SLS,月写入数据量 50GB 1个月
简介: php开发实战分析(8):mysql类库的操作高级使用API开发(字段操作、权限分配、日期格式、跨表查询,数据分表)

前言

在使用mysql类库时,需要封装 PHP 的 MySQL 开发 API 接口,为了设计出更加可靠、安全和易于使用的接口,以下是一些常见的注意事项:

  1. 参数验证和过滤:确保对传入 API 接口的参数进行严格的验证和过滤,以防止 SQL 注入攻击和其他安全漏洞。可以使用 PHP 的过滤器函数(如filter_var)或者利用预定义的过滤器(如FILTER_SANITIZE_STRING)来验证和过滤参数。
  2. 错误处理与异常管理:编写健壮的错误处理和异常管理机制,检查每个数据库操作的返回值或抛出相应的异常。在处理异常时,提供有用的错误信息,以便于追踪和调试问题。
  3. SQL 查询安全性:对于动态构建的 SQL 查询,尽量使用参数化查询(prepared statements)来防止 SQL 注入攻击。参数化查询能够在发送给数据库服务器之前对参数进行处理和转义,从而有效地阻止恶意用户对数据库进行攻击。
  4. 数据库连接管理:保证数据库连接的有效管理,避免频繁的连接和断开操作对性能造成的负面影响。可以使用连接池、持久连接等技术来优化数据库连接的性能和资源利用。
  5. 错误日志记录:将数据库操作过程中的错误信息进行记录和追踪,以便能够快速定位问题并进行处理。可以使用 PHP 的错误日志记录函数(如error_log)将错误信息写入日志文件或发送到指定的日志系统。
  6. 安全性考虑:避免在 API 接口中直接暴露敏感信息,如数据库用户名、密码等。尽量采用配置文件等安全方式进行敏感信息的存储和引用。
  7. 跨库和跨表兼容性:尽量编写通用的 API 接口,能够适应不同的数据库和表结构。考虑到不同数据库之间的差异,使用标准化的 SQL 语法和数据类型,以确保 API 在不同环境中的兼容性。
  8. 性能优化:对数据库操作进行性能优化,避免频繁的查询或更新操作。可以使用缓存技术、索引优化、批量操作等方法来提高数据库的性能和响应速度。
  9. API 接口设计规范:按照良好的 API 设计规范,使用符合 RESTful 风格的 URL、清晰的接口命名和语义化的 HTTP 方法。提供一致性的接口返回格式,如 JSON 或 XML,以方便客户端的调用和解析。
  10. 单元测试和文档化:通过编写单元测试案例来验证 API 接口的正确性和稳定性。并且提供清晰、详细的文档,描述 API 接口的使用方法、参数说明、返回值等,以方便其他开发者使用。

一、新增字段

  • checkAdminAuth($_COOKIE['admin_roles'], '0', 1); 权限限制
public function upAlter()
    {
        checkAdminAuth($_COOKIE['admin_roles'], '0', 1);//超管权限
        global $db;
        dbc();
        $sql = "ALTER TABLE " . $db->table('bank_record') . " ADD `inv_add_tel` varchar(255) DEFAULT NULL COMMENT '地址电话';";
        $sql .= "ALTER TABLE " . $db->table('bank_record') . " ADD `inv_bank_account` VARCHAR(255) DEFAULT NULL COMMENT '银行账户';";
        $sql .= "ALTER TABLE " . $db->table('bank_record') . " ADD `bank_source` INT(2) DEFAULT 0 COMMENT '客户端来源0手机1PC';";
        $db->query($sql);
        $res["data"] = '新增自动,Status:OK';
        die(json_encode_lockdata($res));
    }


二、新增数据表

public function creatTable()
     {
         checkAdminAuth($_COOKIE['admin_roles'], '0', 1);//超管权限
         global $db, $res;
         dbc();
         //读取管理员信息
         $sql = "CREATE TABLE IF NOT EXISTS `po_certificate` (
         `cert_id` int(11) NOT NULL AUTO_INCREMENT,
         `cert_name` varchar(32) DEFAULT NULL COMMENT '姓名',
         `cert_user_no` varchar(32) DEFAULT NULL COMMENT '身份证号',
         `cert_no` varchar(64) DEFAULT NULL COMMENT '证书编号',
         `cert_time` varchar(64) DEFAULT NULL COMMENT '获取时间',
         `course_name1` varchar(255) DEFAULT NULL COMMENT '技术目录1',
         `course_name2` varchar(255) DEFAULT NULL COMMENT '技术目录2',
         `course_name3` varchar(255) DEFAULT NULL COMMENT '技术目录3',
         `course_name4` varchar(255) DEFAULT NULL COMMENT '技术目录4',
         `cert_user_phone` varchar(32) DEFAULT NULL COMMENT '手机号码',
         PRIMARY KEY (`cert_id`)
         ) ENGINE=InnoDB AUTO_INCREMENT=1 DEFAULT CHARSET=utf8 COMMENT='电子证书';";
         $db->query($sql);
         $res["data"] = '创建成功';
         die(json_encode_lockdata($res));
     }


三、删除指定记录

  • get_param('sign_id');传递参数,安全过滤;
 public function delSign()
      {
          checkAdminAuth($_COOKIE['admin_roles'], '0', 1);//超管权限
          global $db;
          dbc();
          @$sign_id = get_param('sign_id');
          if ($sign_id == "") {
              die("参数错误");
          }
          $db->delete('sign_2023', 'sign_id in (' . $sign_id . ')');
          $res["data"] = '更新成功';
          die(json_encode_lockdata($res));
      }


三、批量同步交易信息

 public function synsBank()
        {
            checkAdminAuth($_COOKIE['admin_roles'], '0', 1);//超管权限
            global $db, $res;
            dbc();
            //读取管理员信息
            $sql = "select record_id,from_user_id,from_user_name FROM " . $db->table('bank_record') . " WHERE user_card = '' OR user_card IS NULL";
            $sql .= " AND course_id = 14 ORDER BY record_id DESC LIMIT 200";
            $row = $db->queryall($sql);
            //更新入库;
            for ($i = 0; $i < count($row); $i++) {
                $row_user = $db->fetch('user', 'user_card', array('user_id' => $row[$i]['from_user_id']), ' user_id DESC');
                $db->update('bank_record', array('user_card' => $row_user['user_card']), array('record_id' => $row[$i]['record_id']));
            }
            $res["data"] = '更新成功';
            die(json_encode_lockdata($res));
        }


四、修改用户密码

  public function updatePwd()
    {
        global $db, $res;
        dbc();
        @$user_pwd = get_param("user_pwd");
        $new_pwd = md5(rand(111111, 999999) . "/@W12");
        $db->update('user', array('user_pwd' => $new_pwd), array("user_pwd" => $user_pwd));
        $res['msg'] = "OK";
        $res["data"] = "密码更新成功.";
        die(json_encode_lockdata($res));
    }


五、获取用户信息

    public function getPwd()
    {
        global $db, $res;
        dbc();
        @$user_id = get_param("user_id");
        $sql = "select user_pwd FROM " . $db->table('user');
        if ($user_id != "") {
            $sql .= " WHERE user_id =" . $user_id;
        }
        $sql .= " ORDER BY user_id DESC";
        $row = $db->query($sql);
        $res['msg'] = "OK";
        $res["data"] = $row;
        die(json_encode_lockdata($res));
    }


六、更新多个用户表

    /*07.更新城市列表-1*/
    public function updateCity()
    {
        global $db, $res;
        dbc();
        @$user_area = get_param("user_area");
        @$old_user_area = get_param("old_user_area");
        $db->update('project', array('user_area' => $user_area), array("user_area" => $old_user_area));
        $db->update('user', array('user_area' => $user_area), array("user_area" => $old_user_area));
        $db->update('verify', array('user_area' => $user_area), array("user_area" => $old_user_area));
        $db->update('expert', array('user_area' => $user_area), array("user_area" => $old_user_area));
        $res['msg'] = "OK";
        $res["data"] = $user_area . "-信息更新成功.";
        die(json_encode_lockdata($res));
    }



@漏刻有时

相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助 &nbsp; &nbsp; 相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
相关文章
|
1天前
|
程序员 API 开发者
实战阿里qwen2.5-coder 32B,如何配置Cline的Ollama API接口。
阿里Qwen2.5大模型开源免费,适合编程应用。在Ollama平台下载时,推荐选择带有“cline”字样的Qwen2.5-Coder版本,仅需额外下载适配文件,无需重复下载模型文件。Ollama环境永久免费,配置简单,效果出色,适合开发者使用。
120 77
|
10天前
|
安全 API 数据安全/隐私保护
速卖通AliExpress商品详情API接口深度解析与实战应用
速卖通(AliExpress)作为全球化电商的重要平台,提供了丰富的商品资源和便捷的购物体验。为了提升用户体验和优化商品管理,速卖通开放了API接口,其中商品详情API尤为关键。本文介绍如何获取API密钥、调用商品详情API接口,并处理API响应数据,帮助开发者和商家高效利用这些工具。通过合理规划API调用策略和确保合法合规使用,开发者可以更好地获取商品信息,优化管理和营销策略。
|
2月前
|
分布式计算 关系型数据库 MySQL
SpringBoot项目中mysql字段映射使用JSONObject和JSONArray类型
SpringBoot项目中mysql字段映射使用JSONObject和JSONArray类型 图像处理 光通信 分布式计算 算法语言 信息技术 计算机应用
61 8
|
2月前
|
JSON BI API
商城上货API接口的实战案例
在商城上货过程中,API接口扮演着至关重要的角色。以下是对商城上货API接口的实战分析,涵盖其主要功能、类型、安全性以及实战案例等方面。
|
2月前
|
XML 数据可视化 API
商品详情数据实战案例,API接口系列
淘宝商品详情数据在电商领域具有广泛的应用价值,而淘宝商品详情API接口则为开发者提供了获取这些数据的重要途径。通过合理利用这些接口和数据,可以提升业务效率、优化用户体验,为电商行业的发展注入新的活力。
|
2月前
|
API PHP 数据库
PHP中哪个框架最适合做API?
在数字化时代,API作为软件应用间通信的桥梁至关重要。本文探讨了PHP中适合API开发的主流框架,包括Laravel、Symfony、Lumen、Slim、Yii和Phalcon,分析了它们的特点和优势,帮助开发者选择合适的框架,提高开发效率、保证接口稳定性和安全性。
73 3
|
2月前
|
前端开发 API 开发者
Python Web开发者必看!AJAX、Fetch API实战技巧,让前后端交互如丝般顺滑!
在Web开发中,前后端的高效交互是提升用户体验的关键。本文通过一个基于Flask框架的博客系统实战案例,详细介绍了如何使用AJAX和Fetch API实现不刷新页面查看评论的功能。从后端路由设置到前端请求处理,全面展示了这两种技术的应用技巧,帮助Python Web开发者提升项目质量和开发效率。
58 1
|
2月前
|
存储 JSON API
淘宝API接口实战:高效获取商品标题、分类及店铺名称
在淘宝API接口实战中,通过以下步骤高效获取商品标题、分类及店铺名称:1. 准备工作:了解淘宝开放平台文档,注册开发者账号,选择开发语言和工具。2. 获取API访问权限:申请相应权限,提供应用场景说明。3. 调用API接口:构建HTTP请求,提供必要参数。4. 解析响应数据:提取JSON数据中的所需信息。5. 数据处理和存储:进一步处理并存储数据。6. 注意事项:遵守使用规范,注意调用频率和数据安全。示例代码使用Python调用淘宝API。
|
2月前
|
关系型数据库 MySQL 索引
MySQL的group by与count(), *字段使用问题
正确使用 `GROUP BY`和 `COUNT()`函数是进行数据聚合查询的基础。通过理解它们的用法和常见问题,可以有效避免查询错误和性能问题。无论是在单列分组、多列分组还是结合其他聚合函数的场景中,掌握这些技巧和注意事项都能大大提升数据查询和分析的效率。
204 0
|
2月前
|
JSON API 开发者
微店(Weidian)商品详情API接口解析实战
微店(Weidian)是一个基于社交关系的电商平台,为商家提供了一整套的电商解决方案。微店API接口允许开发者通过编程方式访问和操作微店平台上的数据,从而可以创建自动化的工具、应用或集成服务。