1、当你 require ThinkPHP之后,会自动在App目录下生成 common, Home, Runtime 三个文件夹。

2、输入网址 http://localhost/blog/app/index.php/home/index/index 出现

  1. 无法加载控制器:index
  2. 错误位置
  3. FILE: D:\xampp\htdocs\blog\ThinkPHP\Library\Think\App.class.php  LINE: 90

原因解析:默认情况下是大小写敏感,为了方便,我们可以更改设置:

  1. <?php
  2. return array(
  3. //url 地址大小写敏感设置
  4. 'URL_CASE_INSENSITIVE' => true,
  5. );

3、新建一个控制器,注意命名空间,以及继承等。

  1. <?php
  2.  
  3. namespace Home\Controller;
  4. use Think\Controller;
  5.  
  6. class UserController extends Controller{
  7. function login(){
  8. $this -> display();
  9. }
  10. }

4、当写好控制器后,我们需要添加相应的视图文件。

5、连接数据库。对于数据库的连接,我们同样需要更改设置。这里我们使用的是mySQL,具体如下图所示。如果使用的端口号是默认的,密码为空,就不用填写。注意数据库的名字和前缀。

6、在对数据库进行操作之前,我们得先建一个 Model 类,方面和后续的使用。我们在和Home同目录下新建一个 Model 文件夹,写好代码。

7、然后我们开始调用 Model 来操作数据库,输入网址,看到下面的内容就可以知道连接数据库成功了。

8、接下去,我们把之前写好的前端和后台的html等文件都放进来,为了方便后续的操作,我们要对文件进行分类,最终效果如下所示:

         

其中public 存放一些样式,js文件,图片等。

9、如果我们要访问这些 html 文件的话,还必须添加相应的控制器等。输入网址,访问,我们会发现页面缺少图片和样式。由于 css, js 文件位置的变动,我们必须重新修改这些 url 或者 src 属性。因为这些文件经常用到,所以我们添加了常量,并在html文件中进行修改。这样我们就能看到最终的页面了。

10、采用 Smarty 模板。 这时候只需要更改设置就好。

11、下面我们开始演示注册模块,这里面涉及很多内容。

首先我们编写一个注册用的 Model, 主要是用来验证数据。

  1. <?php
  2.  
  3. namespace Model;
  4. use Think\Model;
  5.  
  6. class UserModel extends Model{
  7. protected $patchValidate = true; //批量验证
  8.  
  9. protected $_validate = array(
  10. array('username','require','用户名必须!'), //默认情况下用正则进行验证
  11. array('password','require','password必须!'),
  12. array('password2','password','两个必须相等',0,'confirm'),
  13. array('user_email','email','邮箱格式错误',0),
  14.  
  15. );
  16.  
  17. }

yu

与此同时我们还需要在控制器上编写相应的代码。太长了,不截图,还是放代码实在

  1. <?php
  2.  
  3. namespace Home\Controller;
  4. use Think\Controller;
  5.  
  6. class UserController extends Controller {
  7. function login(){
  8. $this -> display();
  9. }
  10.  
  11. function register(){
  12. // 调用UserModel
  13. $user = new \Model\UserModel();
  14.  
  15. if(!empty($_POST)){
  16. $z = $user -> create();
  17. if(!$z){
  18. var_dump($user -> getError());
  19. }
  20. // 把数据添加到数据库中去
  21. $rst = $user -> add();
  22. // 判断是否添加成功
  23. if($rst){
  24. echo "success";
  25.  
  26. }else{
  27. echo "error";
  28. }
  29.  
  30. }
  31.  
  32. $this -> display();
  33. }
  34. }

12、登陆模块。用户登录的时候,需要对用户名和密码进行判断,为了防止 sql 注入攻击,我们首先通过用户名查询存不存在这条数据,然后再来比对密码是否匹配。当然实际上保存的密码应该是加密后的,此处为了方便,没有对密码进行加密。此外,除了用户名密码,还有验证码的,因此还需要对验证码进行设置,比如多少位啊,有没有背景图片,宽和高的长度啊等。具体见如下代码。

为此,我们编写了一个 Model, 内部有一个函数,用来查询用户名密码是否正确。

  1. <?php
  2.  
  3. namespace Model;
  4. use Think\Model;
  5.  
  6. class ManagerModel extends Model {
  7. function checkNamePwd($name, $pwd){
  8. $info = $this -> getByMg_name($name);
  9. var_dump($info);
  10. if($info != null){
  11. if($info['mg_pwd']!= $pwd){
  12. return flase;
  13. }else{
  14. return $info;
  15. }
  16. }else{
  17. return false;
  18. }
  19. }
  20. }

同时存在一个对应的控制器,主要是对验证码的设置与检验,以及对用户名和密码判断,判断正确后可能会进行跳转等等。

  1. <?php
  2.  
  3. namespace Admin\Controller;
  4. use Think\Controller;
  5.  
  6. class ManagerController extends Controller{
  7. function login(){
  8. //var_dump($_POST);
  9. if(!empty($_POST)){
  10. // 首先检查验证码是否正确
  11. $verify = new \Think\Verify();
  12. if(!$verify -> check($_POST['captcha'])){
  13. echo "验证码错误";
  14. }else{
  15. // 在 Model 里面制作一个专门方法进行验证
  16. echo "343";
  17. $user = new \Model\ManagerModel();
  18. // 此处调用 Model 中的函数进行检查
  19. $rst = $user -> checkNamePwd($_POST["mg_username"], $_POST["mg_password"]);
  20. if($rst ===flase){
  21. echo "用户名或密码错误";
  22. }else{
  23. // 保存在 session 中
  24. session('mg_username',$rst['mg_name']);
  25. session('mg_id', $rst[mg_id]);
  26. // session (null); 清空全部;
  27. $this -> redirect('index/index', array('id'=>100, name=>'tom'));
  28. }
  29.  
  30. }
  31. }
  32. $this -> display();
  33. }
  34. // 验证码设置
  35. function verifyImg(){
  36. $config = array(
  37. 'useImgBg' => false, // 使用背景图片
  38. 'fontSize' => 16, // 验证码字体大小(px)
  39. 'imageH' => 40, // 验证码图片高度
  40. 'imageW' => 100, // 验证码图片宽度
  41. 'length' => 1, // 验证码位数
  42.  
  43. );
  44. $verify = new \Think\Verify($config);
  45. var_dump($verify->entry());
  46.  
  47. }
  48. }

13、缓存设置。使用原理,对于某些常用的数据,我们可以进行缓存,还有对于数据库中变化不快的数据,也可以进行缓存。第一次先从数据库中获取,然后放入缓存中,设置有效期。下次访问的时候,就不用从数据库进行查询了,直接从缓存获取。

  1. function y1(){
  2. var_dump($this -> y2());
  3. }
  4.  
  5. function y2(){
  6. //被其他方法调用,获得指定信息
  7. $info = S('goods_info');
  8. if($info){
  9. return $info;
  10. }else{
  11. // 没有缓存就从数据库获取数据
  12. $dt = "apple5s".time();
  13. S('goods_info',$dt,10);
  14. return $dt;
  15. }
  16. }

y2 是通用方法,之所以不直接在 y1 里写,是因为,有时候可能不止只有 y1 需要, 其他函数也会用到,因此,我们就将其放在 y2 里面。

14、附件上传。

15、基于角色的访问权限控制

对角色进行权限划分

员工直接面对角色、角色直接面对具体操作权限

新员工入职只需要确定其角色,他的权限就由角色来确定

员工-------------角色--------------操作权限

现在权限分配非常容易,也非常科学

新员工入职公司只需要把其角色划分好,它的权限有角色确定

sw_manager 后台用户管理员表

sw_role     角色表

sw_auth     具体权限表

1.      数据模拟

2. 通过已经模拟好的数据进行相关程序开发

a)  用户登录系统,左边显示权限按钮会根据具体角色显示

b)  在左边(Admin/Index/left)显示对应的权限信息

  • 用户登录系统显示权限信息 $_SESSION[‘mg_id’]
  • 根据session信息获得角色role_id信息
  • 根据角色id信息获得权限列表ids信息
  • 根据权限ids信息查询具体权限信息进而显示

虽然给用户及角色分配了权限,也实现对应的权限的显示

但是用户可以通过显示修改url地址达到访问其他权限的目的

解决:

每次用户访问的控制器和方法都需要和对应的角色里边的ac信息进行比较

ac信息里边存在这个控制器和方法就允许访问,否则禁止访问

     技术角度:

在每个控制器被实例化执行的同时就判断当前的控制器和方法是否允许角色访问

为了程序维护方便,给普通控制器制作父类控制器,在父类控制器的构造方法里边做控制器和方法的过滤工作。

普通控制器引入新的父类AdminController,

1.  在新父类控制器AdminController里边实现每次访问控制器和操作方法过滤

a)  具体限制分三种情况

  • 自定义方法不进行权限限制(Index/head  left  right   Manager/login)
  • 系统管理员也不进行权限限制
  • 当前用户允许访问的权限就是角色对应的权限

16.角色维护

Admin/Role/showlist   显示角色信息

把许多复选框的权限表单的信息收集起来保存到角色的数据表中

在设置权限的时候,把已经有的权限给显示出来(复选框有被选中)

当前角色知道,当前角色对应的权限ids也知道,也可以把ids由字符串变为数组

遍历权限的时候把id与ids的数组做比较,判断是否是其中的一个元素,进而设置checked属性  in_array()

1.      制作表单显示具体被分配权限信息

2.      收集权限信息在RoleModel模型里边保存

3.      分配权限时候,已经有的权限,复选框需要被选中

4.      展示分配权限信息的表单对应控制器部分:

17、权限维护

展示、添加权限

AuthController

function showlist()

function  add()

1. 展示权限信息,及名字设置缩进关系字样

2. 添加权限

3. 优化

① 添加权限父级只显示level=0 或level=1

getInfo传递不同参数,获得的信息也略有差异

② 为角色分配权限,显示三级权限

18、【管理员列表实现】

Manager/showlist

总结:

1.      通过角色分配权限维护

2.      维护权限数据,添加权限

a)       auth_path

b)       帮组我们对数据进行排序显示

c)       全路径:父级的全路径和本身id结合的信息

d)       auth_level

e)       基本:

3. 维护管理员数据,角色信息( {html_options} )

ThinkPHP项目总结的更多相关文章

  1. 在IIS下部署Thinkphp项目,验证码不能显示的解决办法

    由于公司租用的是虚拟空间,而且用的是IIS服务器,所以部署PHP的时候就出现很多问题:比如昨天就碰到这个问题:在IIS下部署Thinkphp项目,验证码不能显示 这是生成验证码的方法: // 制作专门 ...

  2. 夺命雷公狗ThinkPHP项目之----企业网站1之快速搭建后台

    我们还是老规矩照老方法,将框架里面多余的东西都干掉,然后在index.php里面将框架搭建起来 <?php //定义项目目录 define('APP_PATH','./WEB/'); //开启调 ...

  3. thinkphp项目在apache服务器中“去掉”index.php后出现找不到url的问题

    今天将MAC中apache环境下的thinkphp项目移植到windows中得apache环境下.原本都是apache环境,而且配置都一样,死活给我这样的提示: Not Found The reque ...

  4. ThinkPHP项目 公共方法存放位置

    ThinkPHP项目公共方法写在   根目录-> app-> common 里面 ThinkPHP模板公共方法卸载   根目录->app->模块名称->common  里 ...

  5. ThinkPHP - 3 - IDE选择以及Eclipse PDT打开ThinkPHP项目

    ThinkPHP框架已部署到SAE(新浪云),且代码已获取到本地.眼前面临的问题就是,对ThinkPHP项目选择哪种开发工具(IDE)? 经过简单的查找比较,以及电脑里已装有Eclipse的因素,遂决 ...

  6. ThinkPHP项目怎么运行?

    1.下载ThinkPHP项目 2.安装核心框架framework 3.配置集成开发环境:wamp或者xampp或者phpStudy

  7. thinkphp项目上传到github,为什么缺少很多文件

    thinkphp项目上传到github,为什么缺少很多文件 问题: 把tp5项目push到码云(类似github)上,为什么没有thinkphp这个核心库? 然后我看了下码云和github上,官方的t ...

  8. thinkphp项目阿里云ECS服务器部署

    [日记]thinkphp项目阿里云ECS服务器部署   项目本地开发告一段落.准备上传到服务器上测试 技术组成 thinkphp+mysql+阿里ECS  代码管理方式git 一.阿里ECS服务器配置 ...

  9. Linux 下ThinkPHP项目出现_STORAGE_WRITE_ERROR_:./Application/Runtime/Cache/Admin/0dfec61edd66f450033aa87c28a760f4.php

    在Linux中部署了ThinkPHP项目,访问时却出现了_STORAGE_WRITE_ERROR_:./Application/Runtime/Cache/Admin/0dfec61edd66f450 ...

  10. 【日记】thinkphp项目阿里云ECS服务器部署

    项目本地开发告一段落.准备上传到服务器上测试 技术组成 thinkphp+mysql+阿里ECS  代码管理方式git 一.阿里ECS服务器配置 1.因为线上已经有几个站点了.所以要配置ngnix多站 ...

随机推荐

  1. Voilin 之 握弓

    握弓要像拿杯子,手要圆:整个手型是左倾.

  2. Delphi中的窗体创建与销毁

    Delphi中的窗体,有模式窗体与非模式窗体两种.两种窗体的调用方式不同,模式窗体使用ShowModal显示,非模式窗体使用Show显示.当显示模式窗体的时候你是不能操作本程序的其他窗体的,你不能把焦 ...

  3. #DP# ----- OpenJudge山区建小学

    没有记性.到DP不得不写博了,三天后又忘的干干净净.DP是啥 :-) 一道久到不能再久的题了. OpenJudge  7624:山区建小学 总时间限制: 1000ms     内存限制: 65536k ...

  4. 【.net 深呼吸】细说CodeDom(10):生成异常处理语句

    写完这一篇,大概可以准备过年了,就算是这系列文章的收尾吧. 异常处理语句,就是常说的try...catch语句,有时候,也会带有finally子句.要生成异常处理语句,得用到CodeTryCatchF ...

  5. 干货!手把手教你如何使用第三方通讯服务实现LayIM Socket组件开发。

    前言 之前写了一系列的文章,是关于使用ASP.NET SignalR技术实现LayIM的功能对接,有兴趣的同学移步:http://www.cnblogs.com/panzi/p/5767095.htm ...

  6. 《你不知道的js》 ------1.作用域是什么

    相关定义 引擎:从头到尾负责整个JavaScript程序的编译及执行过程. 编译器:负责语法分析及代码生成等. 作用域:负责收集并维护由所有声明的标识符(变量)组成的一系列查询,并实施一套非常严格的规 ...

  7. 数据挖掘之聚类算法K-Means总结

    序 由于项目需要,需要对数据进行处理,故而又要滚回来看看paper,做点小功课,这篇文章只是简单的总结一下基础的Kmeans算法思想以及实现: 正文: 1.基础Kmeans算法. Kmeans算法的属 ...

  8. HTML5本地存储 localStorage 和 sessionStorage 的基本用法及属性

    localStorage 和 sessionStorage 的用法都是本地的存储和获取 但他们又有所区别, 1, sessionStorage 是一个短暂的本地存数,它会随着浏览器的刷新和关闭而消失, ...

  9. modprobe和insmod的区别

    linux设备驱动有两种加载方式insmod和modprobe,下面谈谈它们用法上的区别1.insmod一次只能加载特定的一个设备驱动,且需要驱动的具体地址.写法为:        insmod dr ...

  10. 在点击div中的p时,如何阻止事件冒泡?

    今天整理笔记,发现在学习javaScript的过程中,遇到过一个在当时看来很棘手的问题,现在特地总结一下,也希望能帮助到曾像我一样迷惘的初学者. 我还是以一个案例来说明问题,html代码如下: < ...