iOS程序員利用分頁和模糊查詢技術實現一個App接口

一、分頁問題php

    關鍵技術點:php執行sql語句。示例:「SELECT * FROM hotel WHERE subject='10' and address like '%杭州%' LIMIT 0,4」。注意:LIMIT後須要跟2個數字,1個是起始位置,2是結束位置。html

   能夠對limit函數進行封裝:select *from user limit (page-1)*size,page*size;mysql

    單例模式編寫App接口的注意點:正則表達式

    (1)、php後臺獲取參數,以後根據參數轉換成SQL語句;sql

    (2)、php執行SQL語句,將結果轉換成JSON,返回給客戶端json

二、模糊搜索安全

    SQL匹配模式(開發中應用最多的一種):函數

   (1)、使用SQL匹配模式,不能使用操做符 = 或 != ,而是使用操做符LIKE或者NOT LIKEui

   (2)、使用SQL匹配模式,MySQL提供了2種通配符。this

            %:表示任意數量的任意字符(包括0個)

            _:表示任意的單個字符

      例子:u_name爲「張三」,「張貓三」、「三腳貓」,「唐三藏」。若是要找回包含「三」和「貓」的紀錄

               「select *from user where u_name LIKE '%三%' and u_name LIKE '%貓%';

                若使用「select *from user where u_name LIKE '%三%貓%';」只能找出:三腳貓

   (3)、使用SQL匹配模式,若是匹配格式當中不包含以上2種通配符中的任意1個,其查詢效果等同於= 或 !=

   (4)、使用SQL匹配模式,默認狀況下是不區分大小寫的

    

   正則表達式匹配模式(不推薦):

    (1)、 []:表示括號內所列字符中的一個:指定一個字符、字符串或範圍,要求所匹配對象爲它們中的任意一個

        好比 SELECT * FROM [user] WHERE u_name LIKE '[張李王]三'。將找出「張三」、「李三」、「王三」(而不是「張李王三」);

        好比[ ] 內有一系列字符(0123四、abcde之類的)則可略寫爲「0-4」、「a-e」。SELECT * FROM [user] WHERE u_name LIKE '老[1-9]'-> 將找出「老1」、「老2」、……、「老9」;

    (2)、[^]:表示不在括號所列以內的單個字符。其取值和[]相同,要求匹配對象爲指定字符之外的任意一個字符

      好比 SELECT * FROM [user] WHERE u_name LIKE '[^張李王]三'。將找出不姓「張」、「李」、「王」的「趙三」、「孫三」等

    (3)、.:匹配任意的單個字符

   (4)、^:表示以某個字符或字符串開頭。^a:以a開頭

   (5)、$:表示以某個字符或字符串結尾。s$:以s結尾

   (6)、*:匹配0個或多個在它前面的字符

 

使用正則表達式匹配的操做符是:REGEXP和NOT REGEXP(RLIKE或NOT RLIKE)

注意啊:正則表達式和SQl匹配模式工做原理不同:正則只要匹配出符合條件就立刻算成功;而SQl須要嚴格匹配。好比一樣須要寫從酒店表中拿出地址中包含「杭州」的酒店

SQL:SELECT *FROM hotel WHERE address LIKE '%杭州%';

正則:SELECT *FROM hotel WHERE address REGEXP '^[杭][州]*’;

 

須要特別注意的是:若是所查詢的內容包含通配符時,致使咱們查詢"%","_","["的語句沒法正常實現。所以咱們須要特殊處理。

function sql_encode($sql){
    $sql = replace($sql,"[","[[]");
    $sql = replace($sql,"%","[%]");
    $sql = replace($sql,"_","[_]");
    return $sql;
}

最後貼一個利用模糊查詢實現分頁查詢的接口。

<?php
/**
 * Created by PhpStorm.
 * User: geek
 * Date: 2017/2/20
 * Time: 上午9:15
 */

header('content-type:text.html;charset=utf-8');
error_reporting(0);
require_once '../../model/PdoMySQL.class.php';
require_once '../../model/config.php';
require_once 'Response.php';


class HotelList
{
    private $tableName = "hotel";
    private $telephone = "";
    private $cityName= "";
    private $subjectId = "";
    private $page = 0;
    private $size = 0;



    protected static $_instance = null;

    protected function  __construct()
    {

    }

    protected function  __clone()
    {
        // TODO: Implement __clone() method.
    }


    public function  getInstance()
    {
        if (self::$_instance === null) {
            self::$_instance = new self();
        }
        return self::$_instance;
    }

    function getHotels()
    {
        self.$this->telephone = $_REQUEST["telephone"];
        self.$this->subjectId = $_REQUEST["subjectId"];
        self.$this->cityName = $_REQUEST["cityName"];
        self.$this->page = $_REQUEST["page"];
        self.$this->size = $_REQUEST["size"];

        $mysqlPdo = new PdoMySQL();

        if($this->telephone == ""){
            Response::show(201,"fail","非安全的數據請求","json");
        }
        $userRows = $mysqlPdo->find("user","telephone='$this->telephone'");
        if($userRows[0]["telephone"] != $this->telephone){
            Response::show(201,"fail","非安全的數據請求","json");
        }
        $city = str_replace("市","",$this->cityName);
        $allrows = $mysqlPdo->find($this->tableName,"subject='$this->subjectId' and address like '%$city%'","","","","",[(intval($this->page)-1)*intval($this->size),intval($this->page)*intval($this->size)]);
        Response::show(200,'酒店列表獲取成功',$allrows,'json');

    }
}

$lister = HotelList::getInstance();
$lister->getHotels();
?>

 

其中:Respone和PdoMySQL的2個類分別是接口數據展現的類和PDO操做的一個封裝。

若是有須要請在評論下方留下郵箱。

相關文章
相關標籤/搜索