这是最近下载的一个新闻系统的源码,我正在进行一些改进和优化。该新闻系统只能列出一,二级目录,也只能添加二级目录到一级目录改进目标:实现无限目录,可以无限的向N级目录中添加N的子目录,列出所有的目录
<?php
foreach($news_class_arr as $id=>$val){//系统分类开始,列出第一级目录
?>
  <tr>
  <form action="" method="post">
  <td>
  <input type="hidden" name="id" value="<?php echo $id?>" />
  <input type="text" name="name" value="<?php echo $val?>"/>
  <input type="submit" name="update_class" value="更新"/>
  <input type="button" value="删除" onClick="location.href='?del=<?php echo $id?>'"/>
  </form>
<?php    $query_fid=$db->findall("p_newsclass where f_id=$id");//列出第二级目录
    while ($row_fid=$db->fetch_array($query_fid)) {
?>
  <form action="" method="post">
  &nbsp;&nbsp;&nbsp;┗<input type="hidden" name="id" value="<?php echo $row_fid[id]?>" />
  <input type="text" name="name" value="<?php echo $row_fid[name]?>"/>
  <input type="submit" name="update_class" value="更新"/>
  <input type="button" value="删除" onClick="location.href='?del=<?php echo $row_fid[id]?>'"/>
  </form>
<?php
//mysql_fetch_array
$return_name=1;
$i=1; $sql = "SELECT * from p_newsclass where f_id=$row_fid[id]";//自己写的,成功列出第三级目录,试图用这个列出无限目录
$result=mysql_query($sql,$db->conn);
while(@mysql_result($result,$i)){
$return_fid=mysql_result($result,$i,'f_id');
$return_name=mysql_result($result,$i,'name');
// print_r(mysql_fetch_assoc($result));
$i++;
// print_r ($return_name);
//   $query_fid2=$db->findall("p_newsclass where f_id=$row_fid[id]");//     while ($return_fid) { $i++;
  ?>
  <form action="" method="post">
  &nbsp;&nbsp;&nbsp;┗<input type="hidden" name="id" value="<?php echo $return_fid?>" />
  <input type="text" name="name" value="<?php echo $return_name?>"/>
  <input type="submit" name="update_class" value="更新"/>
  <input type="button" value="删除" onClick="location.href='?del=<?php echo $return_fid?>'"/>
  </form>
  <?php }} ?>  </td>
  </tr>
<?php
}
?>问题1:我发现该系统自带的findall函数不可以嵌套使用,否则外面的哪个循环的返回的集合会被篡改(尽管赋到了二个不同的变量中)
目前想到的解决办法:
1.写N个这样的类成员,在类里面赋到不同的成员变量,避免出现冲突
2.直接用MYSQL函数来查询但是这二个办法我感觉都很不规范,有办法改进这个类成员来避免冲突么?问题2:查询出第三级目录以后,如何自动查询出是否有第4,5...n级目录并且列出?
想到的办法:
1.使用GOTO语句返回到SQL查询,进行IF判断,如果没找到更多的子目录,则返回上一层循环,继续遍历上一级目录(不可行)
2.把无限目录的查询写成一个函数,每次执行完毕,查询完一级目录以后,函数本身调用函数自己,把第N级目录的id传进去,然后继续查找和列出子目录(还没试,明早起来试试看)还没仔细研究,明早起来继续看问题3:怎么确定我已经查到了第几级目录? 然后根据这个进行排序和缩进列出问题4: 为什么我每次列出三级目录的时候都会少列出一个? 只有一个三级目录的时候就直接不列出了估计是算法问题,回头看看
附:MYSQL类(一直觉得把MYSQL写成类有点坑爹,虽然写代码方便了,功能明确了,但是遇到问题的时候一段代码被分到N个地方,读起来好累)
<?php
class mysql {
private $db_host; //数据库主机
private $db_user; //数据库用户名
private $db_pwd; //数据库用户名密码
private $db_database; //数据库名
public $conn; //数据库连接标识;
private $result; //执行query命令的结果资源标识
private $sql; //sql执行语句
private $row; //返回的条目数
private $coding; //数据库编码,GBK,UTF8,gb2312
private $bulletin = true; //是否开启错误记录
private $show_error = true; //测试阶段,显示所有错误,具有安全隐患,默认关闭
private $is_error = false; //发现错误是否立即终止,默认true,建议不启用,因为当有问题时用户什么也看不到是很苦恼的 /*构造函数*/
public function __construct($db_host, $db_user, $db_pwd, $db_database, $conn, $coding) {
$this->db_host = $db_host;
$this->db_user = $db_user;
$this->db_pwd = $db_pwd;
$this->db_database = $db_database;
$this->conn = $conn;
$this->coding = $coding;
$this->connect();
} /*数据库连接*/
public function connect() {
if ($this->conn == "pconn") {
//永久链接
$this->conn = mysql_pconnect($this->db_host, $this->db_user, $this->db_pwd);
} else {
//即使链接
$this->conn = mysql_connect($this->db_host, $this->db_user, $this->db_pwd);
} if (!mysql_select_db($this->db_database, $this->conn)) {
if ($this->show_error) {
$this->show_error("数据库不可用:", $this->db_database);
}
}
mysql_query("SET NAMES $this->coding");
} /*数据库执行语句,可执行查询添加修改删除等任何sql语句*/
public function query($sql) {
if ($sql == "") {
$this->show_error("SQL语句错误:", "SQL查询语句为空");
}
$this->sql = $sql; $result = mysql_query($this->sql, $this->conn); if (!$result) {
//调试中使用,sql语句出错时会自动打印出来
if ($this->show_error) {
$this->show_error("错误SQL语句:", $this->sql);
}
} else {
$this->result = $result;
}
return $this->result;
} /*创建添加新的数据库*/
public function create_database($database_name) {
$database = $database_name;
$sqlDatabase = 'create database ' . $database;
$this->query($sqlDatabase);
} /*查询服务器所有数据库*/
//将系统数据库与用户数据库分开,更直观的显示?
public function show_databases() {
$this->query("show databases");
echo "现有数据库:" . $amount = $this->db_num_rows($rs);
echo "<br />";
$i = 1;
while ($row = $this->fetch_array($rs)) {
echo "$i $row[Database]";
echo "<br />";
$i++;
}
} //以数组形式返回主机中所有数据库名
public function databases() {
$rsPtr = mysql_list_dbs($this->conn);
$i = 0;
$cnt = mysql_num_rows($rsPtr);
while ($i < $cnt) {
$rs[] = mysql_db_name($rsPtr, $i);
$i++;
}
return $rs;
} /*查询数据库下所有的表*/
public function show_tables($database_name) {
$this->query("show tables");
echo "现有数据库:" . $amount = $this->db_num_rows($rs);
echo "<br />";
$i = 1;
while ($row = $this->fetch_array($rs)) {
$columnName = "Tables_in_" . $database_name;
echo "$i $row[$columnName]";
echo "<br />";
$i++;
}
} /*
mysql_fetch_row()    array  $row[0],$row[1],$row[2]
mysql_fetch_array()  array  $row[0] 或 $row[id]
mysql_fetch_assoc()  array  用$row->content 字段大小写敏感
mysql_fetch_object() object 用$row[id],$row[content] 字段大小写敏感
*/ /*取得结果数据*/
public function mysql_result_li() {
return mysql_result($str);
} /*取得记录集,获取数组-索引和关联,使用$row['content'] */
public function fetch_array() {
return mysql_fetch_array($this->result);
} //获取关联数组,使用$row['字段名']
public function fetch_assoc() {
return mysql_fetch_assoc($this->result);
} //获取数字索引数组,使用$row[0],$row[1],$row[2]
public function fetch_row() {
return mysql_fetch_row($this->result);
} //获取对象数组,使用$row->content
public function fetch_Object() {
return mysql_fetch_object($this->result);
} //简化查询select
public function findall($table) {
$this->query("SELECT * FROM $table");
} //简化查询select
public function select($table, $columnName = "*", $condition = '', $debug = '') {
$condition = $condition ? ' Where ' . $condition : NULL;
if ($debug) {
echo "SELECT $columnName FROM $table $condition";
} else {
$this->query("SELECT $columnName FROM $table $condition");
}
} //简化删除del
public function delete($table, $condition, $url = '') {
if ($this->query("DELETE FROM $table WHERE $condition")) {
if (!empty ($url))
$this->Get_admin_msg($url, '删除成功!');
}
} //简化插入insert
public function insert($table, $columnName, $value, $url = '') {
if ($this->query("INSERT INTO $table ($columnName) VALUES ($value)")) {
if (!empty ($url))
$this->Get_admin_msg($url, '添加成功!');
}
} //简化修改update
public function update($table, $mod_content, $condition, $url = '') {
//echo "UPDATE $table SET $mod_content WHERE $condition"; exit();
if ($this->query("UPDATE $table SET $mod_content WHERE $condition")) {
if (!empty ($url))
$this->Get_admin_msg($url);
}
} /*取得上一步 INSERT 操作产生的 ID*/
public function insert_id() {
return mysql_insert_id();
} //指向确定的一条数据记录
public function db_data_seek($id) {
if ($id > 0) {
$id = $id -1;
}
if (!@ mysql_data_seek($this->result, $id)) {
$this->show_error("SQL语句有误:", "指定的数据为空");
}
return $this->result;
} // 根据select查询结果计算结果集条数
public function db_num_rows() {
if ($this->result == null) {
if ($this->show_error) {
$this->show_error("SQL语句错误", "暂时为空,没有任何内容!");
}
} else {
return mysql_num_rows($this->result);
}
} // 根据insert,update,delete执行结果取得影响行数
public function db_affected_rows() {
return mysql_affected_rows();
} //输出显示sql语句
public function show_error($message = "", $sql = "") {
if (!$sql) {
echo "<font color='red'>" . $message . "</font>";
echo "<br />";
} else {
echo "<fieldset>";
echo "<legend>错误信息提示:</legend><br />";
echo "<div style='font-size:14px; clear:both; font-family:Verdana, Arial, Helvetica, sans-serif;'>";
echo "<div style='height:20px; background:#000000; border:1px #000000 solid'>";
echo "<font color='white'>错误号:12142</font>";
echo "</div><br />";

解决方案 »

  1.   


    echo "错误原因:" . mysql_error() . "<br /><br />";
    echo "<div style='height:20px; background:#FF0000; border:1px #FF0000 solid'>";
    echo "<font color='white'>" . $message . "</font>";
    echo "</div>";
    echo "<font color='red'><pre>" . $sql . "</pre></font>";
    $ip = $this->getip();
    if ($this->bulletin) {
    $time = date("Y-m-d H:i:s");
    $message = $message . "\r\n$this->sql" . "\r\n客户IP:$ip" . "\r\n时间 :$time" . "\r\n\r\n"; $server_date = date("Y-m-d");
    $filename = $server_date . ".txt";
    $file_path = "error/" . $filename;
    $error_content = $message;
    //$error_content="错误的数据库,不可以链接";
    $file = "error"; //设置文件保存目录 //建立文件夹
    if (!file_exists($file)) {
    if (!mkdir($file, 0777)) {
    //默认的 mode 是 0777,意味着最大可能的访问权
    die("upload files directory does not exist and creation failed");
    }
    } //建立txt日期文件
    if (!file_exists($file_path)) { //echo "建立日期文件";
    fopen($file_path, "w+"); //首先要确定文件存在并且可写
    if (is_writable($file_path)) {
    //使用添加模式打开$filename,文件指针将会在文件的开头
    if (!$handle = fopen($file_path, 'a')) {
    echo "不能打开文件 $filename";
    exit;
    } //将$somecontent写入到我们打开的文件中。
    if (!fwrite($handle, $error_content)) {
    echo "不能写入到文件 $filename";
    exit;
    } //echo "文件 $filename 写入成功"; echo "——错误记录被保存!"; //关闭文件
    fclose($handle);
    } else {
    echo "文件 $filename 不可写";
    } } else {
    //首先要确定文件存在并且可写
    if (is_writable($file_path)) {
    //使用添加模式打开$filename,文件指针将会在文件的开头
    if (!$handle = fopen($file_path, 'a')) {
    echo "不能打开文件 $filename";
    exit;
    } //将$somecontent写入到我们打开的文件中。
    if (!fwrite($handle, $error_content)) {
    echo "不能写入到文件 $filename";
    exit;
    } //echo "文件 $filename 写入成功";
    echo "——错误记录被保存!"; //关闭文件
    fclose($handle);
    } else {
    echo "文件 $filename 不可写";
    }
    } }
    echo "<br />";
    if ($this->is_error) {
    exit;
    }
    }
    echo "</div>";
    echo "</fieldset>"; echo "<br />";
    } //释放结果集
    public function free() {
    @ mysql_free_result($this->result);
    } //数据库选择
    public function select_db($db_database) {
    return mysql_select_db($db_database);
    } //查询字段数量
    public function num_fields($table_name) {
    //return mysql_num_fields($this->result);
    $this->query("select * from $table_name");
    echo "<br />";
    echo "字段数:" . $total = mysql_num_fields($this->result);
    echo "<pre>";
    for ($i = 0; $i < $total; $i++) {
    print_r(mysql_fetch_field($this->result, $i));
    }
    echo "</pre>";
    echo "<br />";
    } //取得 MySQL 服务器信息
    public function mysql_server($num = '') {
    switch ($num) {
    case 1 :
    return mysql_get_server_info(); //MySQL 服务器信息
    break; case 2 :
    return mysql_get_host_info(); //取得 MySQL 主机信息
    break; case 3 :
    return mysql_get_client_info(); //取得 MySQL 客户端信息
    break; case 4 :
    return mysql_get_proto_info(); //取得 MySQL 协议信息
    break; default :
    return mysql_get_client_info(); //默认取得mysql版本信息
    }
    } //析构函数,自动关闭数据库,垃圾回收机制
    public function __destruct() {
    if (!empty ($this->result)) {
    $this->free();
    }
    mysql_close($this->conn);
    } //function __destruct(); /*获得客户端真实的IP地址*/
    function getip() {
    if (getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown")) {
    $ip = getenv("HTTP_CLIENT_IP");
    } else
    if (getenv("HTTP_X_FORWARDED_FOR") && strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown")) {
    $ip = getenv("HTTP_X_FORWARDED_FOR");
    } else
    if (getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR"), "unknown")) {
    $ip = getenv("REMOTE_ADDR");
    } else
    if (isset ($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], "unknown")) {
    $ip = $_SERVER['REMOTE_ADDR'];
    } else {
    $ip = "unknown";
    }
    return ($ip);
    }
    function inject_check($sql_str) { //防止注入
    $check = eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str);
    if ($check) {
    echo "输入非法注入内容!";
    exit ();
    } else {
    return $sql_str;
    }
    }
    function checkurl() { //检查来路
    if (preg_replace("/https?:\/\/([^\:\/]+).*/i", "\\1", $_SERVER['HTTP_REFERER']) !== preg_replace("/([^\:]+).*/", "\\1", $_SERVER['HTTP_HOST'])) {
    header("Location: http://www.kebeke.com");
    exit();
    }
    }}
    ?>新闻目录数据库字段表(字段名/注释)
    id 分类id f_id 父id name 分类名称 keywrod 关键字 re 备注 
    PS:PHP要是用GOTO语句就好写多了 = =
      

  2.   

    这就是问题所在
        $query_fid=$db->findall("p_newsclass where f_id=$id");//列出第二级目录
        while ($row_fid=$db->fetch_array($query_fid)) {
    纯属自欺欺人    //简化查询select
        public function findall($table) {
            $this->query("SELECT * FROM $table");
        }    /*取得记录集,获取数组-索引和关联,使用$row['content'] */
        public function fetch_array() {
            return mysql_fetch_array($this->result);
        }
      

  3.   

    PS:PHP要是用GOTO语句就好写多了 = =......GOTO语句才是坑爹用的.这个类在网上忘记最早是哪个家伙放出来的了,说实话不如用Mysqli.
      

  4.   


    突然发现这个MYSQL类真的是坑爹用的,谢谢提示了! 居然有这么坑爹的写法,看来要仔细看看这个类了
      

  5.   


    hoho 是你不会用别人的类不是这个类坑爹,好吧,好好看看这个类是必须的,你都没好好看 那就用上了,错了也是必然的,有前因就会有后果.
      

  6.   


    我看了那里面好几个类成员函数都是直接调用了系统函数然后把系统函数的东西直接返回了,小弟实在无法理解有何意义,而且其中几个类成员函数是没有参数的,我发现调用的时候却写了参数进去也没有出错。然后我就试了一下取消传递进去的变量。直接调用函数,结果没看到网页哪里出现什么变化了……请指教……
    PS:无限目录和列出树形的类成员函数终于写好了,哦也,没想到PHP真的可以函数本身调用函数本身。 public function Chk_Subdirectory($level=0,$fid) {
    $sql = "SELECT * from p_newsclass where f_id=$fid";//自己写的,成功列出第三级目录,试图用这个列出无限目录
    $result=mysql_query($sql,$this->conn);
    while($row=mysql_fetch_array($result))
    { echo "  <form action=\"\" method=\"post\">
      &nbsp;&nbsp;&nbsp;┗";
       for($i=0;$i<=$level;$i++)
    {
    echo "━";
    }
    echo "<input type=\"hidden\" name=\"id\" value=\"" . $row[id] . "\" />
      <input type=\"text\" name=\"name\" value=\"" . $row[name] ."\"/>
      <input type=\"submit\" name=\"update_class\" value=\"更新\"/>
      <input type=\"button\" value=\"删除\" onClick=\"location.href='?del=" . $row[id] . "e'\"/>
      </form>";
      
    $sql2 = "SELECT * from p_newsclass where f_id=$row[id]";//自己写的,成功列出第三级目录,试图用这个列出无限目录
    $result2=mysql_query($sql2,$this->conn);
    if($row2=@mysql_fetch_array($result2))
    {
    $this->Chk_Subdirectory($level=$level+1,$row[id]);
    }  
    } return 0; }
      

  7.   


    public function fetch_array() {
    return mysql_fetch_array($this->result);
    }我不理解调用这个类成员函数和直接调用mysql_fetch_array($db->result);有什么区别
      

  8.   


        while ($row=$db->fetch_array($query)) {
         $news_class_arr[$row[id]]=$row[name];
          echo "<option value=\"$row[id]\">$row[name]</option>";
    }
    这是原作者的代码,这个类成员函数明明没有参数可传,为什么while中还把$query传进去了呢? 而且传进去以后,类成员函数根本没有调用这个变量,而是调用了$db->result请问这是有什么奥妙存在么? 还是只是作者的一个失误?
      

  9.   

    这就是 findall函数不可以嵌套使用 的原因