这是2006年老外发的一篇文章,转过来品一品
原文地址——10 things you (probably) didn’t know about PHP
1.
使用 ip2long() 和 long2ip() 函数来把 IP
地址转化成整型存储到数据库里。这种方法把存储空间降到了接近四分之一(char(15) 的 15 个字节对整形的 4
个字节),计算一个特定的地址是不是在一个区段内页更简单了,而且加快了搜索和排序的速度(虽然有时仅仅是快了一点)。
想起了之前客齐集面试的一道题,问的是如果有100万个ip地址,如何存储能够比较节约空间。当时想了近半个小时,最后还是投降,今天才知道,原来这两个函数就可以搞定啦。
2.在验证 email 地址的时候使用 checkdnsrr() 函数验证域名是否存在。这个内置函数能够确认指定的域名能够解析成 IP 地址。该函数的PHP
文档的用户评论部分有一个简单的用户自定义函数,这个函数基于 checkdnsrr(),用来验证 email 地址的合法性。对于那些认为自己的 email 地址是 “joeuser@wwwphp.net” 而不是 “joeuser@php
.net” 的家伙们,这个方法可以很方便的抓住他们。
我还没有见过哪个验证系统会用到这个,要么不验证,要么直接发邮箱
3.如果你使用的是 PHP
5 和 MySQL 4.1 或者更高的版本,考虑抛弃 mysql_* 系列函数改用改进版的 mysqli_* 系列函数。一个很好的功能就是你可以使用预处理语句,如果你在维护一个数据库密集型站点,这个功能能够加快查询速度。一些评估分数。
我会选择PDO
4.学会爱上三元运算符。
不是很复杂的话,我会用
5.如果你在项目中感觉到有可复用的部分,在你写下一行代码前先看看 PEAR 中是否已经有了。很多 PHP
程序员都知道 PEAR 是一个很好的资源库,虽然还有很多程序员不知道。这个在线资源库包含了超过 400 个可以复用的程序片段,这些程序片段你可以立即用刀你的程序里。除非说你的项目真的是非常特别的,你总能找到帮你节省时间的 PEAR 包。(参见 PECL)
不喜欢PEAR
6.用 highlight_file() 来自动的打印出格式化的很漂亮的源代码。如果你在留言板、IRC 这些地方寻求一个脚本的帮助的话,这个函数用起来非常的顺手。当然了,要小心不要意外的泄露出你的数据库连接信息和密码等。
7.使用 error_reporting(0) 函数来防止用户看到潜在的敏感错误信息。]在理想情况下,发布服务器应该在 php
.ini 里完全禁止。但是如果你用的是一个共享的 web 服务器的话,你没有自己的 php
.ini 文件,那么这种情况下你最好的选择就是在所有脚本的第一行前加上 error_reporting(0);(或者使用 require_once() 方法)。这就能够在出错的时候完全屏蔽敏感的 SQL 查询语句和路径名。
8.在网数据库中存储很大的字符串之前使用 gzcompress() 和 gzuncompress() 来显式的压缩/解压字符串。这个 PHP
内置函数使用 gzip 算法,可以压缩普通文本达 90%。在我每次要读写 BLOB 类型的字段的时候都使用这些函数。唯一额例外就是当我需要全文检索的时候。
以前还真不知道,呵呵
9.
通过“引用”传递参数的方法从一个函数中得到多个返回值。就像三元运算符一样,大部分受过正式编程训练的程序员都知道这个技巧。但是那些 HTML
背景大于 Pascal 背景的程序员都或多或少的有过这样的疑问“在仅能使用一次 return
的情况下,从一个函数里返回多个值?”答案就是在变量前加上一个 “&” 符号,通过“引用”传递而非“值”传递。
返回一个数组不就OK啦,不明白为什么要引用,引用只是改变自身的值,对于返回多个值好像没有直接的联系吧
10.完全理解“魔术引号”和 SQL 注入的危险性。我希望阅读到这里的开发者都已经很对 SQL 注入和了解了。不过我还是把这条列在这里,是因为这个确实有点难以理解。如果你还没有听说过这种说法,那么把今天剩下的时间都用来 Google、阅读吧。
恩,当初可有不少的开源系统倒在了register_globals下面
分享到:
相关推荐
根据给定的信息,我们将深入探讨有关PHP的十个鲜为人知的事实。这些知识点涵盖了从IP地址处理、电子邮件验证到错误报告等多个方面,对于提高网站性能、安全性以及开发效率都具有重要意义。 ### 1. 使用`ip2long()`...
- 如果你正在使用PHP 5和MySQL 4.1或更高版本,应考虑从`mysql_*`系列函数迁移到`mysqli_*`,后者提供了预处理语句等功能,对于数据库密集型应用,这可以显著提升查询性能。 4. **三元运算符**: - 三元运算符是...
本教程并不想让你完全了解这种语言,只是能使你尽快加入开发动态web站点的行列。我假定你有一些HTML(或者HTML编辑器)的基本知识和一些编程思想。 1.简介 PHP是能让你生成动态网页的工具之一。PHP网页文件被当作...
【标题】: 一个好的Web开发人员需知道的10件事情 【描述】: 文档列举了成为优秀Web开发人员必备的10项关键技能,包括正则表达式、基本SEO、JavaScript库、跨浏览器调试等,这些技能对于前端和全栈开发都至关重要。 ...
【标题】"一个用来在任何地方记录任何事情的PHP API" 涉及的主要知识点是PHP编程语言以及API设计和日志处理。API(Application Programming Interface)是软件系统之间交互的桥梁,允许开发者通过调用预定义的函数或...
在最后,Rasmus 的话语也值得我们思考:“我并不认为我做得很好,因为我十年之后我仍然在使用着这些该死的机器。”这句话表明了 Rasmus 的谦卑和自嘲精神,他并没有因为自己的成就而骄傲,而是继续努力和完善自己。 ...
9. **类和对象**:遵循单一职责原则,每个类只做一件事情。使用`__construct`构造函数初始化对象,`__get`和`__set`处理属性访问。了解并合理运用继承、封装和多态。 10. **命名空间**:从PHP 5.3版本开始引入命名...
加载动画是用户体验设计中的一个重要元素,特别是在数据加载期间,它可以帮助用户理解正在发生的事情,并减少用户的等待焦虑感。"ajax加载数据转圈动画图片.gif"很可能就是这样一个加载指示器,当AJAX请求发送并等待...
社区交流网是通过网站给我们一平台去看或者讨论一些事物,从而了解一些别人的看法或者是别人的见解,使自己跟方便知道一些自己想找到的事情。不必去查看资料或者出门就知道一些自己所关心的事。 2.社区交流网建立的...
在实际使用这个压缩包时,学习者或开发者可以做以下事情: 1. **理解Swoole**:学习Swoole的基本概念、安装配置以及如何在PHP中使用Swoole扩展来创建常驻内存的服务。 2. **掌握协程**:了解Swoole中的协程机制,...
在实际项目中,获取浏览器类型后,我们可以根据需求做以下事情: 1. **适配不同浏览器的特性**:某些功能在不同浏览器中可能存在兼容性问题,此时可以根据浏览器类型使用条件语句(如`if...else`)来应用不同的代码...
作者建议如果读者已经对生成器和协程有了一定的了解,可以直接跳转到“Cooperative multitasking”(协作多任务)的部分,进一步了解如何实现多任务调度。 总的来说,该文档将详细探讨PHP中协程的使用,并通过任务...
通过【SQLTest】这个靶场,你可以逐步了解并实践这些防御措施。你可以尝试各种注入技巧,观察其效果,然后修改代码以修复漏洞。这将加深你对SQL注入的理解,并提升你的安全编程技能。 记住,学习安全不是一次性的...
在开始安装v8js之前,有几件事情需要准备好。首先,你的系统需要安装一个合适的编译环境,包括gcc、glibc、libstdc++、gnu-binutils、tar、python和re2c等工具,它们的版本需要兼容。其次,对于CentOS的版本,文章...
【标题】"代码思考与无关的事情"涉及到的是程序员在日常编码过程中所遇到的思维过程以及与编程不直接相关但对编程工作有深远影响的各种因素。这个主题涵盖了代码设计、问题解决策略、团队协作、个人成长等多个方面。...
二十一点 ... 它是几年前制作的,当时我对 JS 还不够了解(而 jQuery 等并不是今天的样子),所以我用 PHP 制作了一些部分,其余部分用 JS 制作。 用现代解决方案重写整个事情可能是一个不错的项目!
当你对某种开发语言已经有了一定的了解,开始觉得自己如同“行尸走肉”,成为一个开发工具的时候,那你就应该要明确一下自己的发展方向了。我们可以选择从技术向业务过渡,成为一个 Project Manager。这需要你不仅仅...
1. **遵循单一职责原则**:确保每个类和方法只做一件事情,提高代码可读性和可维护性。 2. **合理使用命名空间**:避免类名冲突,使代码组织更加清晰。 3. **使用自动化测试**:编写测试用例,确保代码质量。 4. **...
然而,它不一定旨在帮助教授它所代表的概念,并且可能对那些已经对计算机如何在低级别工作有基本了解的人更有意义。 为了更好地理解这些概念,我强烈推荐 J. Clark Scott 所著的《 》一书。 注意:虽然可以想象这...