一、分頁問題php
關鍵技術點:php執行sql語句。示例:「SELECT * FROM hotel WHERE subject='10' and address like '%杭州%' LIMIT 0,4」。注意:LIMIT後須要跟2個數字,1個是起始位置,2是結束位置。html
能夠對limit函數進行封裝:select *from user limit (page-1)*size,page*size;mysql
單例模式編寫App接口的注意點:正則表達式
(1)、php後臺獲取參數,以後根據參數轉換成SQL語句;sql
(2)、php執行SQL語句,將結果轉換成JSON,返回給客戶端json
二、模糊搜索安全
SQL匹配模式(開發中應用最多的一種):函數
(1)、使用SQL匹配模式,不能使用操做符 = 或 != ,而是使用操做符LIKE或者NOT LIKEui
(2)、使用SQL匹配模式,MySQL提供了2種通配符。this
%:表示任意數量的任意字符(包括0個)
_:表示任意的單個字符
例子:u_name爲「張三」,「張貓三」、「三腳貓」,「唐三藏」。若是要找回包含「三」和「貓」的紀錄
「select *from user where u_name LIKE '%三%' and u_name LIKE '%貓%';
若使用「select *from user where u_name LIKE '%三%貓%';」只能找出:三腳貓
(3)、使用SQL匹配模式,若是匹配格式當中不包含以上2種通配符中的任意1個,其查詢效果等同於= 或 !=
(4)、使用SQL匹配模式,默認狀況下是不區分大小寫的
正則表達式匹配模式(不推薦):
(1)、 []:表示括號內所列字符中的一個:指定一個字符、字符串或範圍,要求所匹配對象爲它們中的任意一個
好比 SELECT * FROM [user] WHERE u_name LIKE '[張李王]三'。將找出「張三」、「李三」、「王三」(而不是「張李王三」);
好比[ ] 內有一系列字符(0123四、abcde之類的)則可略寫爲「0-4」、「a-e」。SELECT * FROM [user] WHERE u_name LIKE '老[1-9]'-> 將找出「老1」、「老2」、……、「老9」;
(2)、[^]:表示不在括號所列以內的單個字符。其取值和[]相同,要求匹配對象爲指定字符之外的任意一個字符
好比 SELECT * FROM [user] WHERE u_name LIKE '[^張李王]三'。將找出不姓「張」、「李」、「王」的「趙三」、「孫三」等
(3)、.:匹配任意的單個字符
(4)、^:表示以某個字符或字符串開頭。^a:以a開頭
(5)、$:表示以某個字符或字符串結尾。s$:以s結尾
(6)、*:匹配0個或多個在它前面的字符
使用正則表達式匹配的操做符是:REGEXP和NOT REGEXP(RLIKE或NOT RLIKE)
注意啊:正則表達式和SQl匹配模式工做原理不同:正則只要匹配出符合條件就立刻算成功;而SQl須要嚴格匹配。好比一樣須要寫從酒店表中拿出地址中包含「杭州」的酒店
SQL:SELECT *FROM hotel WHERE address LIKE '%杭州%';
正則:SELECT *FROM hotel WHERE address REGEXP '^[杭][州]*’;
須要特別注意的是:若是所查詢的內容包含通配符時,致使咱們查詢"%","_","["的語句沒法正常實現。所以咱們須要特殊處理。
function sql_encode($sql){ $sql = replace($sql,"[","[[]"); $sql = replace($sql,"%","[%]"); $sql = replace($sql,"_","[_]"); return $sql; }
最後貼一個利用模糊查詢實現分頁查詢的接口。
<?php /** * Created by PhpStorm. * User: geek * Date: 2017/2/20 * Time: 上午9:15 */ header('content-type:text.html;charset=utf-8'); error_reporting(0); require_once '../../model/PdoMySQL.class.php'; require_once '../../model/config.php'; require_once 'Response.php'; class HotelList { private $tableName = "hotel"; private $telephone = ""; private $cityName= ""; private $subjectId = ""; private $page = 0; private $size = 0; protected static $_instance = null; protected function __construct() { } protected function __clone() { // TODO: Implement __clone() method. } public function getInstance() { if (self::$_instance === null) { self::$_instance = new self(); } return self::$_instance; } function getHotels() { self.$this->telephone = $_REQUEST["telephone"]; self.$this->subjectId = $_REQUEST["subjectId"]; self.$this->cityName = $_REQUEST["cityName"]; self.$this->page = $_REQUEST["page"]; self.$this->size = $_REQUEST["size"]; $mysqlPdo = new PdoMySQL(); if($this->telephone == ""){ Response::show(201,"fail","非安全的數據請求","json"); } $userRows = $mysqlPdo->find("user","telephone='$this->telephone'"); if($userRows[0]["telephone"] != $this->telephone){ Response::show(201,"fail","非安全的數據請求","json"); } $city = str_replace("市","",$this->cityName); $allrows = $mysqlPdo->find($this->tableName,"subject='$this->subjectId' and address like '%$city%'","","","","",[(intval($this->page)-1)*intval($this->size),intval($this->page)*intval($this->size)]); Response::show(200,'酒店列表獲取成功',$allrows,'json'); } } $lister = HotelList::getInstance(); $lister->getHotels(); ?>
其中:Respone和PdoMySQL的2個類分別是接口數據展現的類和PDO操做的一個封裝。
若是有須要請在評論下方留下郵箱。