php中tp框架的坑,使用ThinkPHP过程中发现的一些坑

接触TP其实也蛮久了.  2009 年就开始用过.

1. join()方法不会对__PREFIX__ 和 __TABLE__进行解析

2. I方法在DWZ中取值要注意

3. select() 时若字段不存在会被忽略,delete() 同 ,  find()时也一样

4. Core/ThinkPHP/Lib/Core/Model.class.php 一处bug伤了我半个钟头以上,原因是有个表中有个字段是这样的:

'prz_givingday_type' => 'enum(\'interval\',\'specific\')

然后再看TP源码:

@@ -577,7 +577,7 @@ class Model {

protected function _parseType(&$data,$key) {

if(empty($this->options['bind'][':'.$key])){

$fieldType = strtolower($this->fields['_type'][$key]);

if(false === strpos($fieldType,'bigint')

&& false !== strpos($fieldType,'int')) {

$data[$key]   =  intval($data[$key]);

}

如果有字段中包含int 字眼,那么,此字段的值即使是字符串的,也会被强制置0

我的修改:

-            if(false === strpos($fieldType,'bigint')

&& false !== strpos($fieldType,'int')) {

修改为:

+            if(false === strpos($fieldType,'bigint')

&& 0=== strpos($fieldType,'int')) {

其实这个坑是由于TP的作者考虑不太全面,而且没有注意 PHP中的strpos函数的特殊性.

5. create()前面注意加field 限制,要不然会造成很严重的安全漏洞.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值