`
天梯梦
  • 浏览: 13730960 次
  • 性别: Icon_minigender_2
  • 来自: 洛杉矶
社区版块
存档分类
最新评论

PHP 10条有用的建议

阅读更多

1.使用ip2long() 和long2ip()函数来把IP地址转化成整型存储到数据库里。


  这种方法把存储空间降到了接近四分之一(char(15)的15个字节对整形的4个字节),计算一个特定的地址是不是在一个区段内页更简单了, 而且加快了搜索和排序的速度(虽然有时仅仅是快了一点)。


2.在验证Email地址的时候使用checkdnsrr() 函数验证域名是否存在。


  这个内置函数能够确认指定的域名能够解析成IP地址。该函数的PHP 文档的用户评论部分有一个简单的用户自定义函数,这个函数基于checkdnsrr(),用来验证 email 地址的合法性。对于那些认为自己的Email地址是memory@wwwphp100.net而不是memory@php100.net的家伙们,这个方 法可以很方便的抓住他们。


3.如果你使用的是PHP 5和MySQL 4.1 或者更高的版本,考虑用mysqli_* 系列函数。

  一个很好的功能就是你可以使用预处理语句,如果你在维护一个数据库密集型站点,这个功能能够加快查询速度。一些评估分数。


4.学会爱上三元运算符。


5.如果你在项目中感觉到有可复用的部分,在你写下一行代码前先看看PEAR中是否已经有了。


  很多PHP程序员都知道 PEAR 是一个很好的资源库,虽然还有很多程序员不知道。这个在线资源库包含了超过400个可以复用的程序片段,这些程序片段你可以立即用刀你的程序里。除非说你 的项目真的是非常特别的,你总能找到帮你节省时间的 PEAR包。


6.用 highlight_file()来自动的打印出格式化的很漂亮的源代码。


  如果你在留言板、IRC 这些地方寻求一个脚本的帮助的话,这个函数用起来非常的顺手。当然了,要小心不要意外的泄露出你的数据库连接信息和密码等。


highlight_file() 函数对文件进行语法高亮显示。

 

highlight_file(filename,return)


filename 必需。要进行高亮处理的 PHP 文件的路径。
return

可选。如果设置 true,则本函数返回高亮处理的代码。


本函数通过使用 PHP 语法高亮程序中定义的颜色,输出或返回包含在 filename 中的代码的语法高亮版本。

许多服务器被配置为对带有 phps 后缀的文件进行自动高亮处理。例如,在查看 example.phps 时,将显示该文件被语法高亮显示的源代码。要启用该功能,请把下面这一行添加到 httpd.conf

 

AddType application/x-httpd-php-source .phps
 

 

返回值

如果 return 参数被设置为 true,那么该函数会返回被高亮处理的代码,而不是输出它们。否则,若成功,则返回 true,失败则返回 false。


实例:

<html>
<body>
<?php
highlight_file("test.php");
?>
</body>
</html>


7.使用 error_reporting(0)函数来防止用户看到潜在的敏感错误信息。


  在理想情况下,发布服务器应该在php.ini 里完全禁止。但是如果你用的是一个共享的 web 服务器的话,你没有自己的 php.ini 文件,那么这种情况下你最好的选择就是在所有脚本的第一行前加上 error_reporting(0);(或者使用 require_once() 方法)。这就能够在出错的时候完全屏蔽敏感的SQL查询语句和路径名。


error_reporting() 设置 PHP 的报错级别并返回当前级别。


  遮罩值   表示名称    
  1   E_ERROR    
  2   E_WARNING    
  4   E_PARSE    
  8   E_NOTICE    
  16   E_CORE_ERROR    
  32   E_CORE_WARNING    
      
  E_NOTICE   表示一般情形不记录,只有程序有错误情形时才用到,例如企图存取一个不存在的变量,或是呼叫   stat()   函数检视不存在的文件。    
  E_WARNING   通常都会显示出来,但不会中断程序的执行。这对除错很有效。例如:用有问题的正则表达式呼叫   ereg()。    
  E_ERROR   通常会显示出来,亦会中断程序执行。意即用这个遮罩无法追查到内存配置或其它的错误。    
  E_PARSE   从语法中解析错误。    
  E_CORE_ERROR   类似   E_ERROR,但不包括   PHP   核心造成的错误。    
  E_CORE_WARNING   类似   E_WARNING,但不包括   PHP   核心错误警告。


8.在网数据库中存储很大的字符串之前使用 gzcompress() 和 gzuncompress() 来显式的压缩/解压字符串。


  这个PHP内置函数使用 gzip 算法,可以压缩普通文本达 90%。在我每次要读写BLOB类型的字段的时候都使用这些函数。唯一额例外就是当我需要全文检索的时候。


string gzcompress (string data [, int level])
说明 :
结果返回一個输入值string的压缩版本,失败则返回false。非必需参数level可以给予0到9,0表示无压缩,9表示最大的压缩。
不过这个压缩不是gzip压缩


9.通过“引用”传递参数的方法从一个函数中得到多个返回值。


  就像三元运算符一样,大部分受过正式编程训练的程序员都知道这个技巧。但是那些 HTML 背景大于 Pascal 背景的程序员都或多或少的有过这样的疑问“在仅能使用一次 return 的情况下,从一个函数里返回多个值?”答案就是在变量前加上一个 “&” 符号,通过“引用”传递而非“值”传递。


10.完全理解“魔术引号”和 SQL 注入的危险性。


  我希望阅读到这里的开发者都已经很对SQL注入很了解了。不过我还是把这条列在这里,是因为这个确实有点难以理解。


 魔术引号(Magic Quote)是一个自动将进入 PHP 脚本的数据进行转义的过程。最好在编码时不要转义而在运行时根据需要而转义。
什么是魔术引号

当打开时,所有的 '(单引号),"(双引号),\(反斜线)和 NULL 字符都会被自动加上一个反斜线进行转义。这和 addslashes() 作用完全相同。

一共有三个魔术引号指令:

    * magic_quotes_gpc 影响到 HTTP 请求数据(GET,POST 和 COOKIE)。不能在运行时改变。在 PHP 中默认值为 on。 参见 get_magic_quotes_gpc()。
    * magic_quotes_runtime 如果打开的话,大部份从外部来源取得数据并返回的函数,包括从数据库和文本文件,所返回的数据都会被反斜线转义。该选项可在运行的时改变,在 PHP 中的默认值为 off。 参见 set_magic_quotes_runtime() 和 get_magic_quotes_runtime()。
    * magic_quotes_sybase 如果打开的话,将会使用单引号对单引号进行转义而非反斜线。此选项会完全覆盖 magic_quotes_gpc。如果同时打开两个选项的话,单引号将会被转义成 ''。而双引号、反斜线 和 NULL 字符将不会进行转义。 如何取得其值参见 ini_get()。




分享到:
评论

相关推荐

    10条实用的Django建议

    以下是对标题和描述中提到的10条实用Django建议的详细说明: 1. **使用相对路径**:在`settings.py`配置文件中,使用`os.path`库定义`BASE_DIR`,可以确保项目在迁移时依然能找到正确的文件路径,例如设置`TEMPLATE...

    winxp配置PHP文件

    在Windows XP操作系统上配置PHP环境是许多初学...不过,需要注意的是,WinXP系统已不再受到官方支持,可能存在安全风险,建议升级到更新的操作系统,如Windows 10或使用Linux发行版,以获得更好的开发环境和安全支持。

    php-7.3.18-Win32-VC15-x64.zip

    2. **php.ini-development** - 这是PHP的开发配置文件,包含默认设置,用于测试和调试环境,不建议在生产环境中使用。 3. **php7apache2_4.dll** - 这是Apache模块,用于在Apache web服务器上集成PHP。在Windows...

    一键安装php环境,php数据库

    10. **学习资源**:掌握PHP编程语言,了解Web开发的基本概念,如HTTP协议、MVC模式等,以便更好地利用这个环境进行开发。 总的来说,一键安装包为初学者和繁忙的开发者提供了便利,但深入理解和掌握这些组件的工作...

    PHP基础教程 是一个比较有价值的PHP新手教程!

    其后越来越多的人们注意到了这种语言并对其扩展提出了各种建议。在许多人的无私奉献下以及这种语言本身的源代码自由性质,它演变成为一种特点丰富的语言,而且现在还在成长中。 PHP虽然很容易学习,但是速度上比mod...

    优化php的若干建议

    ### 优化PHP的42条建议详解 #### 1. 静态方法的应用与优势 - **描述**:若某一方法可以被静态化,则应该对其进行静态声明,这样可以将性能提升四倍。 - **解释**:在PHP中,静态方法(通过`static`关键字声明)不...

    phprpc中文文档

    这个中文文档是对于Phprpc框架的详细解释,对于初学者和进阶用户都非常有用。文档包含了框架的基本概念、安装指南、使用方法、API参考以及常见问题解答等多个部分,旨在帮助用户快速理解和应用Phprpc。 1. **RPC...

    php独立环境

    这样的环境对于开发和测试PHP应用程序非常有用,因为它允许开发者在不干扰系统其他部分的情况下进行工作。 安装PHP独立环境的步骤如下: 1. **选择Web服务器**:首先,你需要决定使用哪个Web服务器。Apache是常见...

    PHP的十个高级技巧(TXT)

    在PHP编程领域,掌握一些高级技巧能够显著提升代码质量、效率和可维护性。下面将详细探讨标题"PHP的十个高级技巧"所涵盖的内容,...在"PHPTXT"文件中,可能包含了对这些技巧的详细讲解和示例代码,建议深入学习和理解。

    PHP 5.2.14

    3. **SPL(Standard PHP Library)**:标准PHP库包含了一系列有用的类和接口,如迭代器、数组对象、队列和堆栈等,极大地扩展了PHP的功能。 4. **错误处理机制**:PHP 5引入了异常处理,允许开发者用更加结构化的...

    10分钟内自己学会PHP(CHM)

    【标题】"10分钟内自己学会PHP(CHM)" 是一本专为初学者设计的PHP教程,通过问答的形式,帮助读者快速掌握PHP这门动态网站...在学习过程中,建议边学边练,将理论知识转化为实际编程能力,从而在10分钟内快速入门PHP。

    PHP 5.3入门经典(所有的源码)

    在继承链中调用静态方法时,早期版本的PHP会绑定到定义该方法的类,而PHP 5.3引入的晚期静态绑定允许在运行时绑定到实际调用静态方法的类,这对于多层继承的静态方法调用尤其有用。 3. **闭包(Closures/Lambdas)*...

    php7.4.8 windows版本

    为了确保最佳性能,建议配置PHP.ini文件以优化配置选项,如内存限制、错误报告级别、日期时间设置等。同时,与Apache或Nginx等Web服务器集成时,需要正确配置FastCGI接口。 总的来说,PHP 7.4.8为Windows用户提供了...

    网页设计php你不知道的10件事情

    根据给定的信息,我们将深入探讨有关PHP的十个鲜为人知的事实。这些知识点涵盖了从IP地址处理、电子邮件验证到错误报告等多个方面,对于提高网站性能、安全性以及开发效率都具有重要意义。 ### 1. 使用`ip2long()`...

    php_核心编程所有例程.rar

    10. **网络编程**:PHP可以发送HTTP请求,处理cookies,实现会话管理,甚至参与Web服务(如SOAP或RESTful API)的构建。 11. **模板引擎**:例如Smarty等,可以将业务逻辑与显示逻辑分离,提高代码的可维护性。 12...

    PHP操作EXCEL类

    在处理Excel文件时,建议遵循一些最佳实践,如使用合适的缓存策略、合理设置内存限制、及时释放资源等,以确保代码的稳定性和效率。 10. **安全性考虑**: 当从用户上传的Excel文件中读取数据时,必须注意安全...

    国外PHP动态第四期

    Cygwin为在Windows环境下进行PHP开发提供了便利,特别是对于那些习惯使用Linux命令行工具的开发者来说尤为有用。 #### 十、TRACINGPHPAPPLICATIONSWITHXDEBUG 《TRACINGPHPAPPLICATIONSWITHXDEBUG》介绍了如何使用...

    10分钟内自己学会PHP(CHM).rar

    这个文档通常会包含教程作者对于学习过程的建议、注意事项或学习路径的指导。例如,它可能会强调PHP的学习应该从基础语法开始,如变量、数据类型、控制结构(如if-else和switch-case)、循环(如for、while和do-...

    PHP教程 初级教程

    但是PHP的邮件列表很是有用而且除非你正在运行像Yahoo!或者Amazon.com这样的极受欢迎的站点,你不会感觉出PHP的速度与其他的有什么不同。最起码我就没有感觉出来!好了,让我们来看看PHP有那些优点: - 学习过程 我...

Global site tag (gtag.js) - Google Analytics