使用ThinkPHP过程中发现的一些坑

接触TP其实也蛮久了.  2009 年就开始用过.

1. join()方法不会对__PREFIX__ 和 __TABLE__进行解析

2. I方法在DWZ中取值要注意

3. select() 时若字段不存在会被忽略,delete() 同 ,  find()时也一样

4. Core/ThinkPHP/Lib/Core/Model.class.php 一处bug伤了我半个钟头以上,原因是有个表中有个字段是这样的:

'prz_givingday_type' => 'enum(\'interval\',\'specific\')

然后再看TP源码:

@@ -577,7 +577,7 @@ class Model {
     protected function _parseType(&$data,$key) {
         if(empty($this->options['bind'][':'.$key])){
             $fieldType = strtolower($this->fields['_type'][$key]);
             if(false === strpos($fieldType,'bigint') 
&& false !== strpos($fieldType,'int')) {
                 $data[$key]   =  intval($data[$key]);
             }


如果有字段中包含int 字眼,那么,此字段的值即使是字符串的,也会被强制置0

我的修改:

-            if(false === strpos($fieldType,'bigint') 
&& false !== strpos($fieldType,'int')) {
修改为:
+            if(false === strpos($fieldType,'bigint') 
&& 0=== strpos($fieldType,'int')) {

其实这个坑是由于TP的作者考虑不太全面,而且没有注意 PHP中的strpos函数的特殊性.

5. create()前面注意加field 限制,要不然会造成很严重的安全漏洞.

转载于:https://my.oschina.net/ihacklog/blog/225616

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值