# 自動驗證
[上一頁](68.html "上一頁")[下一頁](70.html "下一頁")
類型檢查只是針對數據庫級別的驗證,所以系統還內置了數據對象的自動驗證功能來完成模型的業務規則驗證,而大多數情況下面,數據對象是由表單提交的$_POST數據創建。需要使用系統的自動驗證功能,只需要在Model類里面定義$_validate屬性,是由多個驗證因子組成的二維數組。
驗證因子格式: `array(驗證字段,驗證規則,錯誤提示,[驗證條件,附加規則,驗證時間])`**說明**驗證字段 必須 需要驗證的表單字段名稱,這個字段不一定是數據庫字段,也可以是表單的一些輔助字段,例如確認密碼和驗證碼等等。有個別驗證規則和字段無關的情況下,驗證字段是可以隨意設置的,例如expire有效期規則是和表單字段無關的。 驗證規則 必須 要進行驗證的規則,需要結合附加規則,如果在使用正則驗證的附加規則情況下,系統還內置了一些常用正則驗證的規則,可以直接作為驗證規則使用,包括:require 字段必須、email 郵箱、url URL地址、currency 貨幣、number 數字。 提示信息 必須 用于驗證失敗后的提示信息定義 驗證條件 可選 包含下面幾種情況:
Model::EXISTS\_VALIDATE 或者0 存在字段就驗證 (默認)
Model::MUST\_VALIDATE 或者1 必須驗證
Model::VALUE\_VALIDATE或者2 值不為空的時候驗證
附加規則 可選 配合驗證規則使用,包括下面一些規則:
regex 正則驗證,定義的驗證規則是一個正則表達式(默認)
function函數驗證,定義的驗證規則是一個函數名
callback方法驗證,定義的驗證規則是當前模型類的一個方法
confirm驗證表單中的兩個字段是否相同,定義的驗證規則是一個字段名
equal 驗證是否等于某個值,該值由前面的驗證規則定義
in驗證是否在某個范圍內,定義的驗證規則必須是一個數組
length驗證長度,定義的驗證規則可以是一個數字(表示固定長度)或者數字范圍(例如3,12 表示長度從3到12的范圍)
between驗證范圍,定義的驗證規則表示范圍,可以使用字符串或者數組,例如1,31或者array(1,31)
expire驗證是否在有效期,定義的驗證規則表示時間范圍,可以到時間,例如可以使用 2012-1-15,2013-1-15 表示當前提交有效期在2012-1-15到2013-1-15之間,也可以使用時間戳定義
ip\_allow 驗證IP是否允許,定義的驗證規則表示允許的IP地址列表,用逗號分隔,例如 201.12.2.5,201.12.2.6
ip\_deny 驗證IP是否禁止,定義的驗證規則表示禁止的ip地址列表,用逗號分隔,例如201.12.2.5,201.12.2.6
unique 驗證是否唯一,系統會根據字段目前的值查詢數據庫來判斷是否存在相同的值。
驗證時 可選 Model:: MODEL\_INSERT 或者1新增數據時候驗證
Model:: MODEL\_UPDATE 或者2編輯數據時候驗證
Model:: MODEL\_BOTH 或者3 全部情況下驗證(默認)
**示例**: `protected?$_validate?=?array(<br class="calibre5"></br>????array('verify','require','驗證碼必須!'),?//默認情況下用正則進行驗證<br class="calibre5"></br>????array('name','','帳號名稱已經存在!',0,'unique',1),?//?在新增的時候驗證name字段是否唯一<br class="calibre5"></br>????array('value',array(1,2,3),'值的范圍不正確!',2,'in'),?//?當值不為空的時候判斷是否在一個范圍內<br class="calibre5"></br>????array('repassword','password','確認密碼不正確',0,'confirm'),?//?驗證確認密碼是否和密碼一致<br class="calibre5"></br>????array('password','checkPwd','密碼格式不正確',0,'function'),?//?自定義函數驗證密碼格式<br class="calibre5"></br>);`當使用系統的create方法創建數據對象的時候會自動進行數據驗證操作,代碼示例: `$User?=?D("User");?//?實例化User對象<br class="calibre5"></br>if?(!$User->create()){<br class="calibre5"></br>????//?如果創建失敗?表示驗證沒有通過?輸出錯誤提示信息<br class="calibre5"></br>exit($User->getError());<br class="calibre5"></br>}else{<br class="calibre5"></br>????//?驗證通過?可以進行其他數據操作<br class="calibre5"></br>}`通常來說,每個數據表對應的驗證規則是相對固定的,但是有些特殊的情況下面可能會改變驗證規則,我們可以動態的改變驗證規則來滿足不同條件下面的驗證:`$User?=?D("User");?//?實例化User對象<br class="calibre5"></br>$validate?=?array(<br class="calibre5"></br>????array('verify','require','驗證碼必須!'),?//?僅僅需要進行驗證碼的驗證<br class="calibre5"></br>);<br class="calibre5"></br>$User->?setProperty("_validate",$validate);<br class="calibre5"></br>$result?=?$User->create();<br class="calibre5"></br>if?(!$result){<br class="calibre5"></br>????//?如果創建失敗?表示驗證沒有通過?輸出錯誤提示信息<br class="calibre5"></br>????exit($User->getError());<br class="calibre5"></br>}else{<br class="calibre5"></br>????//?驗證通過?可以進行其他數據操作<br class="calibre5"></br>}`**多字段驗證**
自動驗證功能中的function和callback規則可以支持多字段。
例子:`protected?$_validate?=?array(<br class="calibre5"></br>????array('user_id,good_id',?'checkIfOrderToday',?'今天已經購買過,請明天再來',?1,'callback',?1),<br class="calibre5"></br>);<br class="calibre5"></br><br class="calibre5"></br>protected?function?checkIfOrderToday($data){<br class="calibre5"></br>????$map?=?$data;<br class="calibre5"></br>????$map['ctime']?=?array(array('gt',[開始時間]),?array('lt',?[結束時間]));<br class="calibre5"></br>????if($this->where($map)->find())<br class="calibre5"></br>????????return?false;<br class="calibre5"></br>????else<br class="calibre5"></br>????????return?true;<br class="calibre5"></br>}`**批量驗證**
新版支持數據的批量驗證功能,只需要在模型類里面設置patchValidate屬性為true( 默認為false),設置批處理驗證后,getError() 方法返回的錯誤信息是一個數組,返回格式是:`array("字段名1"=>"錯誤提示1","字段名2"=>"錯誤提示2"...?)`前端可以根據需要需要自行處理。**手動驗證**
3.1版本開始,可以使用validate方法實現動態和批量手動驗證,例如:`$this->validate($validate)->create();`其中$validate變量的規范和_validate屬性的定義規則一致,而且還可以支持函數調用(由于PHP本身的限制,在類的屬性定義中不能調用函數)。
通過這一改進,以前需要支持數據自動驗證,必須定義模型類的情況已經不再出現,你完全可以通過M方法實例化模型類后使用動態設置完成自動驗證操作。
另外還有一個check方法,用于對單個數據的手動驗證,支持部分自動驗證的規則,用法如下:`?check('驗證數據','驗證規則','驗證類型')?`驗證類型支持 in between equal length regex expire ip_allow ip_deny,默認為regex
結果返回布爾值 `$model->check($value,'email');?<br class="calibre5"></br>$model->check($value,'1,2,3','in');`
[上一頁](68.html "上一頁")[下一頁](70.html "下一頁")
- 序言
- 1. 入門
- 1.1 簡介
- 1.2 基礎概念
- 1.3 獲取ThinkPHP
- 1.4 環境要求
- 1.5 許可協議
- 1.6 目錄結構
- 1.7 命名規范
- 1.8 MVC分層
- 1.9 CBD架構
- 1.10 特性概述
- 1.11 系統流程
- 1.12 開發流程
- 2. 入口
- 2.1 入口文件
- 2.2 項目目錄
- 2.3 部署目錄
- 2.4 項目編譯
- 2.5 調試模式
- 3. 配置
- 3.1 配置格式
- 3.2 慣例配置
- 3.3 項目配置
- 3.4 調試配置
- 3.5 分組配置
- 3.6 讀取配置
- 3.7 動態配置
- 3.8 擴展配置
- 4. 函數和類庫
- 4.1 函數庫
- 4.2 類庫
- 5. 控制器
- 5.1 URL模式
- 5.2 模塊和操作
- 5.3 定義控制器
- 5.4 空操作
- 5.5 空模塊
- 5.6 模塊分組
- 5.7 URL偽靜態
- 5.8 URL路由
- 5.9 URL重寫
- 5.10 URL生成
- 5.11 URL大小寫
- 5.12 前置和后置操作
- 5.13 跨模塊調用
- 5.14 頁面跳轉
- 5.15 重定向
- 5.16 獲取系統變量
- 5.17 判斷請求類型
- 5.18 獲取URL參數
- 5.19 AJAX返回
- 5.20 Action參數綁定
- 5.21 多層控制器支持
- 6. 模型
- 6.1 模型定義
- 6.2 模型實例化
- 6.3 字段定義
- 6.4 數據主鍵
- 6.5 屬性訪問
- 6.6 跨庫操作
- 6.7 連接數據庫
- 6.8 切換數據庫
- 6.9 分布式數據庫
- 6.10 創建數據
- 6.11 字段映射
- 6.12 連貫操作
- 6.13 CURD操作
- 6.14 ActiveRecord
- 6.15 自動驗證
- 6.16 命名范圍
- 6.17 自動完成
- 6.18 查詢語言
- 6.19 查詢鎖定
- 6.20 字段排除
- 6.21 事務支持
- 6.22 高級模型
- 6.23 視圖模型
- 6.24 關聯模型
- 6.25 Mongo模型
- 6.26 動態模型
- 6.27 虛擬模型
- 6.28 多層模型支持
- 7. 視圖
- 7.1 模板定義
- 7.2 模板賦值
- 7.3 模板輸出
- 7.4 模板替換
- 7.5 獲取內容
- 7.6 模板引擎
- 7.7 布局模板
- 8. 模板引擎
- 8.1 變量輸出
- 8.2 系統變量
- 8.3 使用函數
- 8.4 默認值輸出
- 8.5 使用運算符
- 8.6 內置標簽
- 8.7 包含文件
- 8.8 導入文件
- 8.9 Volist標簽
- 8.10 Foreach標簽
- 8.11 For標簽
- 8.12 Switch標簽
- 8.13 比較標簽
- 8.14 三元運算
- 8.15 范圍判斷標簽
- 8.16 Present標簽
- 8.17 Empty標簽
- 8.18 Defined標簽
- 8.19 Define標簽
- 8.20 Assign標簽
- 8.21 IF標簽
- 8.22 標簽嵌套
- 8.23 使用PHP代碼
- 8.24 模板布局
- 8.25 模板繼承
- 8.26 原樣輸出
- 8.27 模板注釋
- 8.28 引入標簽庫
- 8.29 修改定界符
- 8.30 避免JS混淆
- 9. 日志
- 9.1 日志級別
- 9.2 記錄方式
- 9.3 手動記錄
- 10. 錯誤
- 10.1 異常處理
- 10.2 異常模板
- 10.3 異常顯示
- 11. 調試
- 11.1 運行狀態
- 11.2 頁面Trace
- 11.3 調試方法
- 12. 緩存
- 12.1 緩存方式
- 12.2 動態緩存
- 12.3 緩存隊列
- 12.4 快捷緩存
- 12.5 快速緩存
- 12.6 查詢緩存
- 12.7 SQL解析緩存
- 12.8 靜態緩存
- 13. 擴展
- 13.1 行為擴展
- 13.2 類庫擴展
- 13.3 控制器擴展
- 13.4 模型擴展
- 13.5 驅動擴展
- 13.6 Widget擴展
- 13.7 模式擴展
- 13.8 引擎擴展
- 14. 安全
- 14.1 表單令牌
- 14.2 字段類型驗證
- 14.3 防止SQL注入
- 14.4 輸入過濾
- 14.5 上傳安全
- 14.6 防止XSS攻擊
- 14.7 其他安全建議
- 14.8 目錄安全文件
- 14.9 保護模板文件
- 15. 性能
- 15.1 關閉調試模式
- 15.2 開啟緩存
- 15.3 合并字段緩存
- 15.4 優化SQL
- 15.5 替換入口
- 15.6 前端優化
- 16. 部署
- 16.1 PATH_INFO支持
- 16.2 隱藏index.php
- 16.3 二級域名部署
- 16.4 定制錯誤頁面
- 16.5 設置時區
- 17. SAE支持
- 17.1 SAE介紹
- 17.2 獲取SAE
- 17.3 SAE開發
- 18. REST支持
- 18.1 REST介紹
- 18.2 REST模式
- 18.3 REST配置
- 18.4 REST路由
- 18.5 REST方法
- 19. 雜項
- 19.1 Session支持
- 19.2 Cookie支持
- 19.3 日期和時間
- 19.4 WML開發
- 19.5 多語言
- 19.6 數據分頁
- 19.7 文件上傳
- 19.8 驗證碼
- 19.9 圖片添加水印
- 19.10 IP獲取和定位
- 20. 附錄
- 20.1 常量參考
- 20.2 配置參考
- 20.3 關于升級
- 20.4 大事記
- 鳴謝
- 關于