顯示具有 [PHP] 標籤的文章。 顯示所有文章
顯示具有 [PHP] 標籤的文章。 顯示所有文章

2012年7月19日

[PHP] self與this的差異


(1).self是參照到目前的class,$this是參照到目前的object ( 已經被宣告的實體上 )

(2).self 可使用在static上,$this不行
static method 因為沒有物件的實體,所以需要注意不可以使用 $this ,要用self::
可以直接存取 static method ( 如self::method() ),但是無法直接存取 static property 中的預先宣告的值

(3). 可用 new self() 呼叫自己

<?

class name{
    public $name;
    public function getname(){
        return $this->name = "mick";
    }
    public function getnamebythis(){
        return $this->getname();
    }
    public function getnamebyself(){
        return self::getname();
    }
}

class name2 extends name{
    public function getname(){
        return $this->name = "jeff";
    }
}

$newname = new name2();
echo $newname->getnamebythis() . "<br/>"; // 出現的是mick
echo $newname->getnamebyself() . "<br/>"; // 出現的是jeff

?>

參考來源:麥克的學習紀錄

2012年5月25日

[PHP]curl抓取網頁

資料來源:
[php] 利用 curl 來抓取網頁結果

php curl_setopt函數相關參數介紹




如果要用php來抓取網頁,一般人最常想到的就是「fopen」這個函式了。但現在有了更強大的函式,「curl」,至於這個函式怎麼用呢?就往下看吧!

如使用mysql一樣,首先,我們必須先建立一個「curl」的連線,也因此,必須使用到「$ch = curl_init()」這個函式。而為了怕建立連線忘了關閉。因此,必須先寫好關閉的函式,「curl_close($ch)」。

接下來,你可以設定他截取網頁的選項,一般來說常用的有「CURLOPT_RETURNTRANSFER」、「CURLOPT_URL」、「CURLOPT_HEADER」、「CURLOPT_FOLLOWLOCATION」、「CURLOPT_USERAGENT」這幾個選項。而這幾個選項分別代表「將結果回傳成字串」、「設定截取網址」、 「是否截取header的資訊」、「是否抓取轉址」及「瀏覽器的user agent」。最後,再執行「curl_exec($ch)」以取出結果就可以了。

而以抓取yahoo為例,若我們要偽裝成google bot去抓取,那麼我們可以寫成下列的樣子。
$ch = curl_init(); 
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true); 
curl_setopt($ch, CURLOPT_URL, "www.yahoo.com.tw"); 
curl_setopt($ch, CURLOPT_HEADER, false); 
curl_setopt($ch, CURLOPT_USERAGENT, "Google Bot"); 
curl_setopt($ch, CURLOPT_FOLLOWLOCATION, true); 
$output = curl_exec($ch); curl_close($ch); echo $output;

當然,你也可以將選項們設定一個陣列,以增加設定時的閱讀度。這時就得動用「curl_setopt_array()」這個函式了。

而改寫上列程式如下:
$ch = curl_init(); 
$options = array(
    CURLOPT_URL => 'www.yahoo.com.tw', 
    CURLOPT_HEADER => false,
    CURLOPT_RETURNTRANSFER => true,
    CURLOPT_USERAGENT => "Google Bot",
    CURLOPT_FOLLOWLOCATION => true 
); 
curl_setopt_array($ch, $options); 
$output = curl_exec($ch); 
curl_close($ch); 
echo $output;






curl_setopt相關參數


CURLOPT_INFILESIZE: 當你上傳一個文件到遠程站點,這個選項告訴PHP你上傳文件的大小。

CURLOPT_VERBOSE: 如果你想CURL報告每一件意外的事情,設置這個選項為一個非零值。

CURLOPT_HEADER: 如果你想把一個頭包含在輸出中,設置這個選項為一個非零值。

CURLOPT_NOPROGRESS: 如果你不會PHP為CURL傳輸顯示一個進程條,設置這個選項為一個非零值。

注意:PHP自動設置這個選項為非零值,你應該僅僅為了調試的目的來改變這個選項。

CURLOPT_NOBODY: 如果你不想在輸出中包含body部分,設置這個選項為一個非零值。

CURLOPT_FAILONERROR: 如果你想讓PHP在發生錯誤(HTTP代碼返回大於等於300)時,不顯示,設置這個選項為一人非零值。默認行為是返回一個正常頁,忽略代碼。

CURLOPT_UPLOAD: 如果你想讓PHP為上傳做準備,設置這個選項為一個非零值。

CURLOPT_POST: 如果你想PHP去做一個正規的HTTP POST,設置這個選項為一個非零值。這個POST是普通的 application/x-www-from-urlencoded 類型,多數被HTML表單使用。

CURLOPT_FTPLISTONLY: 設置這個選項為非零值,PHP將列出FTP的目錄名列表。

CURLOPT_FTPAPPEND: 設置這個選項為一個非零值,PHP將應用遠程文件代替覆蓋它。

CURLOPT_NETRC: 設置這個選項為一個非零值,PHP將在你的 ~./netrc 文件中查找你要建立連接的遠程站點的用戶名及密碼。

CURLOPT_FOLLOWLOCATION: 設置這個選項為一個非零值(象 'Location: ')的頭,服務器會把它當做HTTP頭的一部分發送(注意這是遞歸的,PHP將發送形如 'Location: '的頭)。

CURLOPT_PUT: 設置這個選項為一個非零值去用HTTP上傳一個文件。要上傳這個文件必須設置CURLOPT_INFILE和CURLOPT_INFILESIZE選項.

CURLOPT_MUTE: 設置這個選項為一個非零值,PHP對於CURL函數將完全沉默。

CURLOPT_TIMEOUT: 設置一個長整形數,作為最大延續多少秒。

CURLOPT_LOW_SPEED_LIMIT: 設置一個長整形數,控制傳送多少字節。

CURLOPT_LOW_SPEED_TIME: 設置一個長整形數,控制多少秒傳送CURLOPT_LOW_SPEED_LIMIT規定的字節數。

CURLOPT_RESUME_FROM: 傳遞一個包含字節偏移地址的長整形參數,(你想轉移到的開始表單)。

CURLOPT_SSLVERSION: 傳遞一個包含SSL版本的長參數。默認PHP將被它自己努力的確定,在更多的安全中你必須手工設置。

CURLOPT_TIMECONDITION: 傳遞一個長參數,指定怎麼處理CURLOPT_TIMEVALUE參數。你可以設置這個參數為TIMECOND_IFMODSINCE 或 TIMECOND_ISUNMODSINCE。這僅用於HTTP。

CURLOPT_TIMEVALUE: 傳遞一個從1970-1-1開始到現在的秒數。這個時間將被CURLOPT_TIMEVALUE選項作為指定值使用,或被默認TIMECOND_IFMODSINCE使用。

下列選項的值將被作為字符串:



CURLOPT_URL: 這是你想用PHP取回的URL地址。你也可以在用curl_init()函數初始化時設置這個選項。

CURLOPT_USERPWD: 傳遞一個形如[username]:[password]風格的字符串,作用PHP去連接。

CURLOPT_PROXYUSERPWD: 傳遞一個形如[username]:[password] 格式的字符串去連接HTTP代理。

CURLOPT_RANGE: 傳遞一個你想指定的範圍。它應該是'X-Y'格式,X或Y是被除外的。HTTP傳送同樣支持幾個間隔,用逗句來分隔(X-Y,N-M)。

CURLOPT_POSTFIELDS: 傳遞一個作為HTTP 「POST」操作的所有數據的字符串。

CURLOPT_REFERER: 在HTTP請求中包含一個'referer'頭的字符串。

CURLOPT_USERAGENT: 在HTTP請求中包含一個'user-agent'頭的字符串。

CURLOPT_FTPPORT: 傳遞一個包含被ftp 'POST'指令使用的IP地址。這個POST指令告訴遠程服務器去連接我們指定的IP地址。 這個字符串可以是一個IP地址,一個主機名,一個網絡界面名(在UNIX下),或是『-』(使用系統默認IP地址)。

CURLOPT_COOKIE: 傳遞一個包含HTTP cookie的頭連接。

CURLOPT_SSLCERT: 傳遞一個包含PEM格式證書的字符串。

CURLOPT_SSLCERTPASSWD: 傳遞一個包含使用CURLOPT_SSLCERT證書必需的密碼。

CURLOPT_COOKIEFILE: 傳遞一個包含cookie數據的文件的名字的字符串。這個cookie文件可以是Netscape格式,或是堆存在文件中的HTTP風格的頭。

CURLOPT_CUSTOMREQUEST: 當進行HTTP請求時,傳遞一個字符被GET或HEAD使用。為進行DELETE或其它操作是有益的,更Pass a string to be used instead of GET or HEAD when doing an HTTP request. This is useful for doing or another, more obscure, HTTP request.

注意: 在確認你的服務器支持命令先不要去這樣做。

下列的選項要求一個文件描述(通過使用fopen()函數獲得):



CURLOPT_FILE: 這個文件將是你放置傳送的輸出文件,默認是STDOUT.

CURLOPT_INFILE: 這個文件是你傳送過來的輸入文件。

CURLOPT_WRITEHEADER: 這個文件寫有你輸出的頭部分。

CURLOPT_STDERR: 這個文件寫有錯誤而不是stderr。

2012年5月7日

[PHP] phpDocument文件產生_安裝php+pear+doc

要安裝phpDocumentor必須有它可以執行的環境(相關文章:[PHP] phpDocument文件產生_步驟簡易說明)
它是PHP自家的文件產生器
所以當然PHP的環境要設好囉
這裡我偷懶使用AppServ來安裝環境(相關文章:[AS環境_上]安裝AppServer及AMFPHP)

2012年5月4日

[PHP] phpDocument文件產生_步驟簡易說明

[安裝]
phpDocument是PHP自家pear成員之一
因此要先安裝好php
然後在php資料夾下找到一個「go-pear.bat」
執行後按照它的步驟一一完成(雖然是Dos畫面很不親和)

現在你的php\PEAR\下有一些檔案了
請開一個cmd(DOS環境)去執行「pear.bat」
例如D:\program\php\pear.bat  install -o PhpDocumentor
在PEAR夾下會有PhpDocument的資料夾~

前面兩步驟都會遇到問題回報,基本上就照它預設去跑吧
以上是用pear方式安裝;另外一種方式是直接在官網上抓檔下來解壓縮後即可用

而後我們需要用到的就是「phpdoc.bat」這個檔,是說每個人的檔案位置不同
可以進dos去用這個執行檔產出文件,亦可直接打phpdoc


2011年4月1日

[PHP] SQL injection 資料隱碼攻擊

資料隱碼:

$value = $_get['f_value'];
$sql = "select * from a where f='$value'";
echo $sql;

大部份的programmer會把user輸入的參數照單全收的放進$value
hacker利用這特點,不會依照一般user輸入值
他可以將f_value的內容輸入為
' or '1' = '1
按照以上他給的值帶進最上面的語法中你會發現
$sql = "select * from a where f='' or '1' = '1'";
於是,整個a的資料都洩露光光了
這種資料隱碼的攻擊運用還有很多
在MSSQL裡,若是DB權限沒有管制而開至dbowner
它可以埋code下 'exec master ..xp_cmdshell 'net user test testpass/ADD'--
如此一來他現在有一個test的使用者和testpass的密碼..........................

解決的辦法:
php.ini裡有一個magic_quotes_gpc,若是值訂為OFF,則PHP就不會在敏感的字元前加上反斜線(\)
因為user輸入的值可能帶有敏感字元如單引號,如此就會導致SQL injection漏洞
在此可以用addslashes()函數來解決,它會自動在敏感字元前加反斜線
但是昨為一個開發者,不會知道環境變數是off還是on
get_magic_quotes_gpc()可以了解此狀況,因此產生以下function


function quotes($content){
if(!get_magic_quotes_gpc()){
if(is_array($content)){ //檢查是否為陣列,若是的話用foreach全部解決
foreach($content as $key => $value){
$content[$key] = addslashes($value);
}
}else{
addslashes($content);
}
}else{
//magic_quotes_gpc=on,不處理
}
return $content;
}


回到我們一開始的code,就可以寫成

$value = quotes($_get['f_value']);
$sql = "select * from a where f='$value'";
echo $sql;


2011年2月23日

[PHP] big5轉utf-8被吃字的問題(mb_convert_encoding)

文字轉碼都習慣用iconv(),終於解決掉「許蓋功」問題卻又發現會吃掉字
例如宏碁的碁,雖然也找到方式//TRANSLIT//IGNORE去處理,但終究沒有正確顯示「碁」
使用者可不會這樣放過你

php有提供一個方法叫mbstring
首先必須在php.ini
將 extension=php_mbstring.dll打開,並重開apache

接下來轉碼的方式
mb_convert_encoding(要被轉的字串,'目標碼','原來編碼');

相關Blogger: [PHP]iconv轉碼發生被截字的問題

2011年1月9日

[PHP] php.ini中文解說版

今天安裝IIS+mysql+php 花了我四個小時(真的太久沒碰了啦~)
專案一點進展都沒有
都是因為free server的後端連不上, 真是悶透我了~
以下這篇ini還真是實用!!

2010年12月14日

[PHP] 特殊XML解讀範例

今天遇到一個特別XML

<?xml version="1.0" encoding="utf-8" ?>
<root>
  <row sid="1234" n="AAA" dt="20101214" />
</root>

解讀方式
$doc = new DOMDocument();
$doc->formatOutput = true;
$doc->loadXML("以上那段XML字串");


$x = $doc->documentElement;
foreach($x->childNodes AS $item){
  //print $item->nodeName."=".$item->nodeValue."<BR>";
  foreach($item->attributes AS $row){
    print $row->name ."=". $row->value."<BR>"
  }
}

JavaScript方式(待.......)

[PHP] XML DOM物件

PHP有DOM物件可以專門用來處理XML文件
但佔用的記憶體量較大,不太適合處理太大的XML文件

windows版本DOM模組已預設有效
linux則還要另外做一些準備設定

2010年10月22日

[PHP] stripslashes 反斜線去除


語法:string stripslashes(string str)
說明:傳回去除反斜線後的字串,連續的兩個反斜線會成為一個反斜線

2010年10月8日

2010年10月7日

[PHP][smarty]date_format日期格式

往往使用php的日期格式化還要轉時間戳記

  date("格式",[戳記]);
  date("Y-m-d h:i:s", strtotime("2010/10/3 21:59:23"));

若是版本眾多,每版的時間樣式不同會改到很煩
利用smarty自家的時間格式化,就不用再動程式了

[PHP] iconv轉碼發生被截字的問題

轉碼一直是我在寫code時的煩惱
今天就發生這狀況
db使用BIG5,因此撈出的TEXT後使用ICONV做轉碼UTF-8