接触TP其实也蛮久了. 2009 年就开始用过.
1. join()方法不会对__PREFIX__ 和 __TABLE__进行解析
2. I方法在DWZ中取值要注意
3. select() 时若字段不存在会被忽略,delete() 同 , find()时也一样
4. Core/ThinkPHP/Lib/Core/Model.class.php 一处bug伤了我半个钟头以上,原因是有个表中有个字段是这样的:
'prz_givingday_type' => 'enum(\'interval\',\'specific\')
然后再看TP源码:
@@ -577,7 +577,7 @@ class Model {
protected function _parseType(&$data,$key) {
if(empty($this->options['bind'][':'.$key])){
$fieldType = strtolower($this->fields['_type'][$key]);
if(false === strpos($fieldType,'bigint')
&& false !== strpos($fieldType,'int')) {
$data[$key] = intval($data[$key]);
}
如果有字段中包含int 字眼,那么,此字段的值即使是字符串的,也会被强制置0
我的修改:
- if(false === strpos($fieldType,'bigint')
&& false !== strpos($fieldType,'int')) {
修改为:
+ if(false === strpos($fieldType,'bigint')
&& 0=== strpos($fieldType,'int')) {
其实这个坑是由于TP的作者考虑不太全面,而且没有注意 PHP中的strpos函数的特殊性.
5. create()前面注意加field 限制,要不然会造成很严重的安全漏洞.