Subversion Repositories php-qbpwcf

Rev

Rev 105 | Rev 183 | Go to most recent revision | Details | Compare with Previous | Last modification | View Log | RSS feed

Rev Author Line No. Line
1 liveuser 1
<?php
2
 
3
/*
4
	QBPWCF, Quick Build PHP website Component base on Fedora Linux.
5
    Copyright (C) 2015~2023 Min-Jhin,Chen
6
 
7
    This file is part of QBPWCF.
8
 
9
    QBPWCF is free software: you can redistribute it and/or modify
10
    it under the terms of the GNU General Public License as published by
11
    the Free Software Foundation, either version 3 of the License, or
12
    (at your option) any later version.
13
 
14
    QBPWCF is distributed in the hope that it will be useful,
15
    but WITHOUT ANY WARRANTY; without even the implied warranty of
16
    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
17
    GNU General Public License for more details.
18
 
19
    You should have received a copy of the GNU General Public License
20
    along with QBPWCF.  If not, see <http://www.gnu.org/licenses/>.
21
 
22
*/
23
 
24
/*
25
 
26
依照來源的內容來將資料塞入到資料庫
27
 
28
*/
29
 
30
#使用命名空間qbpwcf
31
namespace qbpwcf;
32
 
33
#初始化輸出
34
$output=array();
35
 
36
#取得 lib path
106 liveuser 37
exec("php -f ".escapeshellarg(pathinfo(__FILE__)["dirname"]."/../../../../../usr/bin/libexec/folderOfUsrLib.php"),$output,$status);
1 liveuser 38
 
39
#如果執行失敗
40
if($status!==0){
41
 
42
	#debug
43
	var_dump(__LINE__,$output);
44
 
45
	#結束執行,回傳shell 1.
46
	exit(1);
47
 
48
	}#if end
49
 
50
#儲存lib path
51
$folderOfUsrLib=$output[0];
52
 
53
#初始化輸出
54
$output=array();
55
 
56
#以該檔案的實際位置的 lib path 為 include path 首位
106 liveuser 57
exec("cd ".pathinfo(__FILE__)["dirname"]."/../../../../../usr/".$folderOfUsrLib."/qbpwcf;pwd;",$output,$status);
1 liveuser 58
set_include_path($output[0].PATH_SEPARATOR.get_include_path());
59
 
60
#匯入外部套件
61
include("allInOneForJson.php");
62
 
63
#建議的log位置
64
$logFile=$_SERVER["DOCUMENT_ROOT"].$_SERVER["PHP_SELF"].".log"
65
 
66
/*
67
 
68
# test case - 1 - start
69
 
70
$params=array();
71
$params["dbSecret"]="";
72
$params["dbAddr"]="localhost";
73
$params["dbPort"]="3306";
74
$params["dbName"]="test";
75
$params["dbUser"]="test";
76
$params["dbPass"]="test";
77
$params["dtName"]="member";
78
$params["cols"]=array("account","password","comment");
79
$params["vals"]=array("test acct","test pass","test comment");
80
 
81
#設置參數
82
$_POST["params"]=base64_encode(urlencode(json_encode($params)));
83
 
84
# test case - 1 - end
85
 
86
*/
87
 
88
#涵式說明:
89
#可以處理多個透過GET、POST而來的資訊,儲存成變數,同時限定傳送的方法、來源,來增加安全性,檢查有沒有皆收到必須要接收到的變數,沒有接收到的變數可以指定從session變數中取得.
90
#回傳的結果:
91
#$result["status"],執行正常與否,"true"代表正常,"false"代表不正常.
92
#$result["error"],錯誤訊息陣列.
93
#$resutl["function"],當前執行的涵式名稱.
94
#$result["warning"],警告訊息陣列.
95
#$result["passed"],是否有皆收到全部該接收到的變數,若有設定$conf["checkedVarName"]的話,執行正常後會回傳該結果。
96
#$result["lostVarName"],沒有皆收到的變數名稱陣列
97
#$result["inputDataContent"],所接收的參數陣列.
98
#$result["inputDataContent"]["變數名稱"],所接收變數的內容.
99
#$result["inputDataCount"],從表單總共接收到幾個元素.
100
#$result["HTTP_REFERER"],前一頁的網址,null代表不存在.
101
#必填的參數:
102
#$conf["method"],字串,傳送過來的資料是用"post/POST"還是"get/GET"?
103
$conf["method"]="POST";
104
#可省略的參數:
105
#$conf["allowGet"],字串,是否要允許 get 傳值,"true",代表允許;"false" ,代表不允許,預設爲不允許.
106
#$conf["allowGet"]="true";
107
#$conf["limitPrePage"],字串陣列,是否要限定前一頁的網址為哪些,才能接收內容,不符合則轉址.
108
#$conf["limitPrePage"]=array("");
109
#$conf["transferLocation"],字串,遇到get傳值,或前一個頁面不符合要求時要轉址到的頁面,預設爲資安素養網"https://isafe.moe.edu.tw/"
110
#$conf["transferLocation"]="";
111
#$conf["ignore"]=字串陣列,如果要接收的變數名稱與該陣列其一元素一樣,則不放進要回傳的變數裏面.
112
#$conf["ignore"]=array();
113
#$conf["correctCharacter"]=,字串,如果爲"false",則不處理可能導致網頁出問題的字串,預設爲要進行處理.
114
#$conf["correctCharacter"]="false";
115
#$conf["checkedVarName"],字串陣列,為檢查是否有接收到哪些變數.
116
$conf["checkedVarName"]=array("params");
117
#$conf["canBeEmptyString"],字串,用$conf["checkedVarName"]指定接收的變數名稱陣列,若接收到的內容為空字串是否算有接收到內容,預設為"false","true"代表接收到的內容可以為空字串,"false"代表接收到的內容不可以為空字串.
118
#$conf["canBeEmptyString"]="false";
119
#$conf["sessionNameArray"],陣列,若存在則代表若沒有從表單取得變數,則從session變數中取得內容,每個元素代表每個表單變數對應的session名稱,若不是要改用session方式取得變數內容的變數,請輸入null,數量請跟$conf["checkedVarName"]參數一致.
120
#$conf["sessionNameArray"]=array();
121
#$conf["unsetSessionArray"],陣列,與$conf["sessionNameArray"]對應的元素,是否要接收到變數後就卸除,"true"代表要卸除,"false"代表不要卸除.
122
#$conf["unsetSessionArray"]=array();
123
#$conf["recaptcha_url"],字串,有內容代表要檢查有無透過recaptcha於特定頁面網址認證過.
124
#$conf["recaptcha_url"]="";
125
#參考資料來源:
126
#foreach 的用法 -> http://php.net/manual/en/control-structures.foreach.php
127
#伺服器端的變數 -> http://php.net/manual/en/reserved.variables.server.php
128
#備註:
129
#表單變數的名稱若含有「.」,則會變成「-」。
130
$responseMultiInputDataSecurityEnhance=form::responseMultiInputDataSecurityEnhance($conf);
131
unset($conf);
132
 
133
#函式說明:
134
#撰寫log
135
#回傳結果:
136
#$result["status"],狀態,"true"或"false".
137
#$result["error"],錯誤訊息陣列.
138
#$result["function"],當前函式的名稱.
139
#$result["argu"],使用的參數.
140
#必填參數:
141
#$conf["path"],log檔案的路徑與名稱.
142
$conf["path"]=$logFile;
143
#$conf["content"],字串,要寫的內容.
144
$conf["content"]=json_encode($responseMultiInputDataSecurityEnhance).PHP_EOL;
145
#$conf["fileArgu"],字串,php變數__FILE__的內容,亦即該檔案在檔案系統的絕對路徑
146
$conf["fileArgu"]=__FILE__;
147
#可省略參數:
148
#$conf["rewrite"],預設為"false",接續寫入;反之"true"代表重新寫入.
149
#$conf["rewrite"]="false";
150
#參考資料:
151
#無.
152
#備註:
153
#無.	
154
$record=logs::record($conf);
155
unset($conf);
156
 
157
#如果寫log 失敗
158
if($record["status"]==="false"){
159
 
160
	#印出訊息
161
	echo json_encode($record);
162
 
163
	#結束執行
164
	exit;
165
 
166
	}#if end
167
 
168
#如果執行失敗
169
if($responseMultiInputDataSecurityEnhance["status"]==="false"){
170
 
171
	#印出訊息
172
	echo json_encode($responseMultiInputDataSecurityEnhance);
173
 
174
	#結束執行
175
	exit;
176
 
177
	}#if end
178
 
179
#如果邊數檢查不通過
180
if($responseMultiInputDataSecurityEnhance["passed"]==="false"){
181
 
182
	#印出訊息
183
	echo json_encode($responseMultiInputDataSecurityEnhance);
184
 
185
	#結束執行
186
	exit;
187
 
188
	}#if end
189
 
190
#取得參數
191
$params=$responseMultiInputDataSecurityEnhance["inputDataContent"]["params"];
192
 
193
#解析變數
194
$params=json_decode(urldecode(base64_decode($params)));
195
 
196
#轉換為陣列
197
$params=(array)$params;
198
 
199
#函式說明:
200
#撰寫log
201
#回傳結果:
202
#$result["status"],狀態,"true"或"false".
203
#$result["error"],錯誤訊息陣列.
204
#$result["function"],當前函式的名稱.
205
#$result["argu"],使用的參數.
206
#必填參數:
207
#$conf["path"],log檔案的路徑與名稱.
208
$conf["path"]=$logFile;
209
#$conf["content"],字串,要寫的內容.
210
$conf["content"]=json_encode($params).PHP_EOL;
211
#$conf["fileArgu"],字串,php變數__FILE__的內容,亦即該檔案在檔案系統的絕對路徑
212
$conf["fileArgu"]=__FILE__;
213
#可省略參數:
214
#$conf["rewrite"],預設為"false",接續寫入;反之"true"代表重新寫入.
215
#$conf["rewrite"]="false";
216
#參考資料:
217
#無.
218
#備註:
219
#無.	
220
$record=logs::record($conf);
221
unset($conf);
222
 
223
#如果寫log 失敗
224
if($record["status"]==="false"){
225
 
226
	#印出訊息
227
	echo json_encode($record);
228
 
229
	#結束執行
230
	exit;
231
 
232
	}#if end
233
 
234
#如果少了使用資料庫系統的dbSecret
235
if(!isset($params["dbSecret"])){
236
 
237
	#結束執行
238
	exit;
239
 
240
	}#if end
241
 
242
#驗證密碼是否正確
243
else{
244
 
245
	#若dbSecret錯誤
246
	if($params["dbSecret"]!==dbSecret){
247
 
248
		#結束執行
249
		exit;
250
 
251
		}#if end
252
 
253
	#移除傳遞的 dbSecret
254
	unset($params["dbSecret"]);
255
 
256
	}#else end
257
 
258
#檢查變數
259
#函式說明:
260
#檢查必填與可省略的參數,可省略參數可指定預設要給與什麼數值內容。
261
#$result["status"],執行是否正常,"true"代表正常,"false"代表不正常.
262
#$reuslt["error"],執行不正常結束的錯訊息陣列.
263
#$result["function"],當前執行的函式名稱.
264
#$result["argu"],設置給予的參數.
265
#$result["passed"],識別要檢查的全體變數是否存在以及型態是否正確的變數,"true"代表檢查全部通過;"false"代表檢查不通過
266
#$result[$shouldBeCheckedVarName]["varExist"],所檢查的變數是否存在,"false"代表不存在;"true"代表存在
267
#$result[$shouldBeCheckedVarName]["varType"],所檢查的變數型態是否正確,"false"代表錯誤;"true"代表正確
268
#$result[$shouldBeCheckedVarName]["error"],每個參數設定的錯誤訊息
269
#$result["shouldNotBeEmpty"],不應該為空字串或控陣列的變數.
270
#$result["argu"],字串陣列,目前輸入的參數名稱陣列.
271
#$result["legalVarName"],字串陣列,合法可用的參數名稱陣列.
272
#$result["notNeedVar"],字串陣列,多餘的參數名稱.
273
#必填寫的參數:
274
#$conf["varInput"],陣列變數,要檢查的陣列變數,請在要檢查的參數前面加上&,這樣變動的結果才能被套用。
275
$conf["variableCheck::checkArguments"]["varInput"]=&$params;
276
#$conf["referenceVarKey"],字串,$conf參數後面的key值,用於移除不要的參考陣列.
277
$conf["variableCheck::checkArguments"]["referenceVarKey"]="variableCheck::checkArguments";
278
#可以省略的參數:
279
#$conf["mustBeFilledVariableName"],爲必填參數的變數名稱陣列,形態爲陣列變數,元素數量需要跟"mustBeFilledVariableType"參數的元素數量一致,例如: $conf["mustBeFilledVariableName"] = array("id","account","password");
280
$conf["variableCheck::checkArguments"]["mustBeFilledVariableName"]=array("dbAddr","dbName","dbUser","dbPass","dtName","cols","vals");
281
#$conf["mustBeFilledVariableType"],爲必填參數的變數陣列應該爲何種變數形態,形態爲陣列,元素數量需要跟"mustBeFilledVariableName"參數的元素數量一致,例如: $conf["mustBeFilledVariableType"] = array("string",integer,"double","resource","object"); , null代表不指定變數形態.
282
$conf["variableCheck::checkArguments"]["mustBeFilledVariableType"]=array("string","string","string","string","string","array","array");
283
#$conf["canBeEmptyString"],字串,必填變數內容如果是空字串就不能算是有設置的話,請設為"false",預設爲"true",可以為空字串.
284
$conf["variableCheck::checkArguments"]["canBeEmptyString"]="false";
285
#$conf["canNotBeEmpty"],字串陣列,哪些必填參數的內容不得為空字串或空陣列,僅當$conf["canBeEmptyString"]為"true"時會生效.
286
#$conf["canNotBeEmpty"]=array();
287
#$conf["canBeEmpty"],字串陣列,哪些必填參數的內容可為空字串或空陣列,僅當$conf["canBeEmptyString"]為"false"時會生效.
288
#$conf["canBeEmpty"]=array();
289
#$conf["skipableVariableCanNotBeEmpty"],字串陣列,哪些可省略參數不可以為空字串或空陣列.
290
#$conf["skipableVariableCanNotBeEmpty"]=array();
291
#$conf["skipableVariableName"],陣列字串,爲可省略參數的變數名稱陣列,形態爲陣列變數,例如: $conf["skipableVariableName"] = array("id","account","password");
292
$conf["variableCheck::checkArguments"]["skipableVariableName"]=array("dbPort");
293
#$conf["skipableVariableType"],陣列字串,爲可省略參數的變數名稱陣列,形態爲陣列變數,例如: $conf["skipableVariableType"] = array("string",integer,"double");
294
$conf["variableCheck::checkArguments"]["skipableVariableType"]=array("string");
295
#$conf["skipableVarDefaultValue"],字串陣列,每個不存在的可省略變數要初始化為什麼,null與代表不指定,若預設值是參數之一,請將$conf["mustBeFilledVar"]改成"\$conf["\mustBeFilledVar\"]".
296
$conf["variableCheck::checkArguments"]["skipableVarDefaultValue"]=array("3306");
297
#$conf["disallowAllSkipableVarIsEmpty"],字串,是否允許每個可省略參數都為空字串,預設為"true"允許,反之為"false".
298
#$conf["disallowAllSkipableVarIsEmpty"]="";
299
#$conf["disallowAllSkipableVarIsEmptyArray"],字串,是否允許每個可省略參數都為空陣列,預設為"true"允許,反之為"false".
300
#$conf["disallowAllSkipableVarIsEmptyArray"]="";
301
#$conf["arrayCountEqualCheck"],字串陣列,為檢查哪些陣列參數的元素數量要一樣,$conf["arrayCountEqualCheck"][$i]=array()為第$i組key為哪些的變數其元素數量要相等.
302
$conf["variableCheck::checkArguments"]["arrayCountEqualCheck"][]=array("cols","vals");
303
#參考資料來源:
304
#array_keys=>http://php.net/manual/en/function.array-keys.php
305
$checkArguments=variableCheck::checkArguments($conf["variableCheck::checkArguments"]);
306
unset($conf["variableCheck::checkArguments"]);
307
 
308
#函式說明:
309
#撰寫log
310
#回傳結果:
311
#$result["status"],狀態,"true"或"false".
312
#$result["error"],錯誤訊息陣列.
313
#$result["function"],當前函式的名稱.
314
#$result["argu"],使用的參數.
315
#必填參數:
316
#$conf["path"],log檔案的路徑與名稱.
317
$conf["path"]=$logFile;
318
#$conf["content"],字串,要寫的內容.
319
$conf["content"]=json_encode($checkArguments).PHP_EOL;
320
#$conf["fileArgu"],字串,php變數__FILE__的內容,亦即該檔案在檔案系統的絕對路徑
321
$conf["fileArgu"]=__FILE__;
322
#可省略參數:
323
#$conf["rewrite"],預設為"false",接續寫入;反之"true"代表重新寫入.
324
#$conf["rewrite"]="false";
325
#參考資料:
326
#無.
327
#備註:
328
#無.	
329
$record=logs::record($conf);
330
unset($conf);
331
 
332
#如果寫log 失敗
333
if($record["status"]==="false"){
334
 
335
	#印出訊息
336
	echo json_encode($record);
337
 
338
	#結束執行
339
	exit;
340
 
341
	}#if end
342
 
343
#如果執行失敗
344
if($checkArguments["status"]==="false"){
345
 
346
	#印出訊息
347
	echo json_encode($checkArguments);
348
 
349
	#結束執行
350
	exit;
351
 
352
	}#if end
353
 
354
#如果邊數檢查不通過
355
if($checkArguments["passed"]==="false"){
356
 
357
	#印出訊息
358
	echo json_encode($checkArguments);
359
 
360
	#結束執行
361
	exit;
362
 
363
	}#if end
364
 
365
#取得資料庫連線參數
366
$params["dbAddr"];
367
$params["dbPort"];#預設為3306
368
$params["dbName"];
369
$params["dbUser"];
370
$params["dbPass"];
371
$params["dtName"];
372
$params["cols"];
373
$params["vals"];
374
 
375
#var_dump($params);
376
#exit;
377
 
378
#涵式說明:
379
#插入資料到指定的資料表裡面,插入資料完畢可以選擇是否要進行轉址。
380
#回傳的數值:	
381
#$result["status"],爲查詢是否成功,若爲"true"則成功,若爲"false"則表示失敗了.
382
#$result["error"],錯誤訊息.
383
#$result["sql"],執行的sql語法.
384
#$result["function"],當前執行的涵式
385
#必填的參數:
386
$conf["dbAddress"]=$params["dbAddr"];#爲mysql-Server的位置
387
$conf["dbAccount"]=$params["dbUser"];#爲用於連入mysql-Server時要使用的帳號
388
$conf["selectedDataBaseName"]=$params["dbName"];#要選取的資料庫名稱	
389
$conf["tableName"]=$params["dtName"];#爲要插入資料的資料表名稱
390
$conf["columnName"]=$params["cols"];#爲資料表的項目名稱,
391
	#例如:$conf["columnName"]=array("columnName1","columnName2","columnName3",...);
392
$conf["insertValue"]=$params["vals"];#爲要插入度數值,
393
	#例如:$conf["insertValue"]=array("insertValue1","insertValue2","insertValue3",...);
394
#可以省略的變數:
395
$conf["dbPassword"]=$params["dbPass"];#爲連線到mysql-Server時要使用的密碼,可省略,若省略則代表不使用密碼
396
#$conf["dbPort"],字串,爲連線到mysql-Server時要使用的port,可省略,若省略則代表用預設的 3306 port.
397
$conf["dbPort"]=$params["dbPort"];
398
#參考資料來源:
399
#http://www.javaworld.com.tw/jute/post/view?bid=21&id=173738&sty=1
400
$insertData=db::insertData($conf);
401
unset($conf);
402
 
403
#函式說明:
404
#撰寫log
405
#回傳結果:
406
#$result["status"],狀態,"true"或"false".
407
#$result["error"],錯誤訊息陣列.
408
#$result["function"],當前函式的名稱.
409
#$result["argu"],使用的參數.
410
#必填參數:
411
#$conf["path"],log檔案的路徑與名稱.
412
$conf["path"]=$logFile;
413
#$conf["content"],字串,要寫的內容.
414
$conf["content"]=json_encode($insertData).PHP_EOL;
415
#$conf["fileArgu"],字串,php變數__FILE__的內容,亦即該檔案在檔案系統的絕對路徑
416
$conf["fileArgu"]=__FILE__;
417
#可省略參數:
418
#$conf["rewrite"],預設為"false",接續寫入;反之"true"代表重新寫入.
419
#$conf["rewrite"]="false";
420
#參考資料:
421
#無.
422
#備註:
423
#無.	
424
$record=logs::record($conf);
425
unset($conf);
426
 
427
#如果寫log 失敗
428
if($record["status"]==="false"){
429
 
430
	#印出訊息
431
	echo json_encode($record);
432
 
433
	#結束執行
434
	exit;
435
 
436
	}#if end
437
 
438
#印出結果
439
echo json_encode($insertData);
440
 
441
?>