六、p教材资料hp如何防止注入跟开发安全.pptVIP

六、p教材资料hp如何防止注入跟开发安全.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PHP与数据库代码开发规范 1、PHP中对各类变量内容的命名规范 (6)方法命名: 使用英文名词、动词,以下划线作为单词的分隔,所有字母均使用小写 class userAccount { public $name_account=‘’; function is_account_ok(){ ... } function add_account(){ ... } } 关于对象属性的命名同理! PHP与数据库代码开发规范 2、PHP中函数、符号、运算写作规范 (1)if语句大括号{}规则: 将大括号放置在关键词后方 使用IF语句尽量使用大括号 if ( $condition ){ ... }else{ … } if ( $condition1 ) ... else ... 尽可能避免右边使用方式 PHP与数据库代码开发规范 2、PHP中函数、符号、运算写作规范 (2)、switch规则 每个case块结束处必须加上break,而default总应该存在处理未知情况,例: switch( $condition ){ case user: ... break; case type: ... break; default: ... break; } (3)、声明定位规则 声明代码块需要对齐,且初次使用变量时需要初始化 $tableName = ; $databaseObject = ; 尽量不使用以下方式,例: $tableName; $accuntName = ; $databaseObject = ; PHP与数据库代码开发规范 2、PHP中函数、符号、运算写作规范 html的form表单各个元素名称与数据库字段尽量保持一致。 不要采用缺省方法测试非零值,必须显式测试,例: if ( $name_pay_into != false ){ ... }else{ ... } *尽可能使用单引号而不是双引号,在需要加入变量或是写sql语句除外。 *php文件中尽可能不出现html语句,如果实在无法解决尽量少用,考虑到模板的兼容性, html文件中尽可能避免出现php语句。 *通常每个方法只执行一项逻辑动作事务,所以对它们的命名应该清楚的说明它们是做什么的: 用email_error_check()代替error_check()。 请注意命名不要与系统方法冲突。 PHP与数据库代码开发规范 3、PHP中各类注释规范 /** * 分页预处理函数 * sql SQL语句 * page 当前页数 * limit 每页显示的数量 * maxs 查询总数 */ function limit($sql,$page=0,$limit=10,$maxs=){ } //用户检测 if( $check_obj-username( $username ) == true ){ … } $user_name = $_GET[user]; //获取用户信息 PHP与数据库代码开发规范 4、数据库设计与操作规范 数据库规范 数据库名称应该由概述项目内容的小写英文名词组成,以下划线分隔单词, 避免跨平台时可能出现的大小写错误。 数据表名称应该由物件对象名称的小写英文名词组成(尽可能对应系统中的 业务类名称),以下划线分隔单词,避免跨平台时可能出现的大小写错误。 数据表的字段应避免使用varchar、text等不定长的类型, 时间信息的字段使用int类型存储。 查询数据连接多表时各资源应该使用全名称,即tableName.fieldName, 而不是fieldName。 SQL语句应尽可能符合ansi92标准,避免使用特定数据库对SQL语言的扩充特性。 开发规范 1、设计新闻系统简单的UML模 2、设计所需的环境、模块、模板样式 3、数据库UML设计和创建数据库结构 PHP+MySQL新闻系统的开发 搭配底层 1、建立底层结构和文件夹 2、连接相关类和和配置数据库 3、调试后台并增加后台登陆管理功能 PHP+MySQL新闻系统的开发 PHP+MySQL新闻系统的开发 1、建立底层结构和文件夹 建立新项目 后台文件夹admin 后台函数文件夹common 根目录缓存文件夹cache 函数文件夹common 全站配置文件夹config 全站图片脚本等文件夹 images Smarty模板和模板缓存文件夹 PHP+MySQL新闻系统的开发 2、连接相关类和和配置数据库 三个准备类: Smarty 2.6.26 mysql.class.php page.class.php 模板引擎 数据库类 分页类 配置文件: Config.php 配置全站参数 action.cla

文档评论(0)

robert118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档