# 自动验证
[上一页](68.html "上一页")[下一页](70.html "下一页")
类型检查只是针对数据库级别的验证,所以系统还内置了数据对象的自动验证功能来完成模型的业务规则验证,而大多数情况下面,数据对象是由表单提交的$_POST数据创建。需要使用系统的自动验证功能,只需要在Model类里面定义$_validate属性,是由多个验证因子组成的二维数组。
验证因子格式: `array(验证字段,验证规则,错误提示,[验证条件,附加规则,验证时间])`**说明**验证字段 必须 需要验证的表单字段名称,这个字段不一定是数据库字段,也可以是表单的一些辅助字段,例如确认密码和验证码等等。有个别验证规则和字段无关的情况下,验证字段是可以随意设置的,例如expire有效期规则是和表单字段无关的。 验证规则 必须 要进行验证的规则,需要结合附加规则,如果在使用正则验证的附加规则情况下,系统还内置了一些常用正则验证的规则,可以直接作为验证规则使用,包括:require 字段必须、email 邮箱、url URL地址、currency 货币、number 数字。 提示信息 必须 用于验证失败后的提示信息定义 验证条件 可选 包含下面几种情况:
Model::EXISTS\_VALIDATE 或者0 存在字段就验证 (默认)
Model::MUST\_VALIDATE 或者1 必须验证
Model::VALUE\_VALIDATE或者2 值不为空的时候验证
附加规则 可选 配合验证规则使用,包括下面一些规则:
regex 正则验证,定义的验证规则是一个正则表达式(默认)
function函数验证,定义的验证规则是一个函数名
callback方法验证,定义的验证规则是当前模型类的一个方法
confirm验证表单中的两个字段是否相同,定义的验证规则是一个字段名
equal 验证是否等于某个值,该值由前面的验证规则定义
in验证是否在某个范围内,定义的验证规则必须是一个数组
length验证长度,定义的验证规则可以是一个数字(表示固定长度)或者数字范围(例如3,12 表示长度从3到12的范围)
between验证范围,定义的验证规则表示范围,可以使用字符串或者数组,例如1,31或者array(1,31)
expire验证是否在有效期,定义的验证规则表示时间范围,可以到时间,例如可以使用 2012-1-15,2013-1-15 表示当前提交有效期在2012-1-15到2013-1-15之间,也可以使用时间戳定义
ip\_allow 验证IP是否允许,定义的验证规则表示允许的IP地址列表,用逗号分隔,例如 201.12.2.5,201.12.2.6
ip\_deny 验证IP是否禁止,定义的验证规则表示禁止的ip地址列表,用逗号分隔,例如201.12.2.5,201.12.2.6
unique 验证是否唯一,系统会根据字段目前的值查询数据库来判断是否存在相同的值。
验证时 可选 Model:: MODEL\_INSERT 或者1新增数据时候验证
Model:: MODEL\_UPDATE 或者2编辑数据时候验证
Model:: MODEL\_BOTH 或者3 全部情况下验证(默认)
**示例**: `protected $_validate = array(<br class="calibre5"></br> array('verify','require','验证码必须!'), //默认情况下用正则进行验证<br class="calibre5"></br> array('name','','帐号名称已经存在!',0,'unique',1), // 在新增的时候验证name字段是否唯一<br class="calibre5"></br> array('value',array(1,2,3),'值的范围不正确!',2,'in'), // 当值不为空的时候判断是否在一个范围内<br class="calibre5"></br> array('repassword','password','确认密码不正确',0,'confirm'), // 验证确认密码是否和密码一致<br class="calibre5"></br> array('password','checkPwd','密码格式不正确',0,'function'), // 自定义函数验证密码格式<br class="calibre5"></br>);`当使用系统的create方法创建数据对象的时候会自动进行数据验证操作,代码示例: `$User = D("User"); // 实例化User对象<br class="calibre5"></br>if (!$User->create()){<br class="calibre5"></br> // 如果创建失败 表示验证没有通过 输出错误提示信息<br class="calibre5"></br>exit($User->getError());<br class="calibre5"></br>}else{<br class="calibre5"></br> // 验证通过 可以进行其他数据操作<br class="calibre5"></br>}`通常来说,每个数据表对应的验证规则是相对固定的,但是有些特殊的情况下面可能会改变验证规则,我们可以动态的改变验证规则来满足不同条件下面的验证:`$User = D("User"); // 实例化User对象<br class="calibre5"></br>$validate = array(<br class="calibre5"></br> array('verify','require','验证码必须!'), // 仅仅需要进行验证码的验证<br class="calibre5"></br>);<br class="calibre5"></br>$User-> setProperty("_validate",$validate);<br class="calibre5"></br>$result = $User->create();<br class="calibre5"></br>if (!$result){<br class="calibre5"></br> // 如果创建失败 表示验证没有通过 输出错误提示信息<br class="calibre5"></br> exit($User->getError());<br class="calibre5"></br>}else{<br class="calibre5"></br> // 验证通过 可以进行其他数据操作<br class="calibre5"></br>}`**多字段验证**
自动验证功能中的function和callback规则可以支持多字段。
例子:`protected $_validate = array(<br class="calibre5"></br> array('user_id,good_id', 'checkIfOrderToday', '今天已经购买过,请明天再来', 1,'callback', 1),<br class="calibre5"></br>);<br class="calibre5"></br><br class="calibre5"></br>protected function checkIfOrderToday($data){<br class="calibre5"></br> $map = $data;<br class="calibre5"></br> $map['ctime'] = array(array('gt',[开始时间]), array('lt', [结束时间]));<br class="calibre5"></br> if($this->where($map)->find())<br class="calibre5"></br> return false;<br class="calibre5"></br> else<br class="calibre5"></br> return true;<br class="calibre5"></br>}`**批量验证**
新版支持数据的批量验证功能,只需要在模型类里面设置patchValidate属性为true( 默认为false),设置批处理验证后,getError() 方法返回的错误信息是一个数组,返回格式是:`array("字段名1"=>"错误提示1","字段名2"=>"错误提示2"... )`前端可以根据需要需要自行处理。**手动验证**
3.1版本开始,可以使用validate方法实现动态和批量手动验证,例如:`$this->validate($validate)->create();`其中$validate变量的规范和_validate属性的定义规则一致,而且还可以支持函数调用(由于PHP本身的限制,在类的属性定义中不能调用函数)。
通过这一改进,以前需要支持数据自动验证,必须定义模型类的情况已经不再出现,你完全可以通过M方法实例化模型类后使用动态设置完成自动验证操作。
另外还有一个check方法,用于对单个数据的手动验证,支持部分自动验证的规则,用法如下:` check('验证数据','验证规则','验证类型') `验证类型支持 in between equal length regex expire ip_allow ip_deny,默认为regex
结果返回布尔值 `$model->check($value,'email'); <br class="calibre5"></br>$model->check($value,'1,2,3','in');`
[上一页](68.html "上一页")[下一页](70.html "下一页")
- 序言
- 1. 入门
- 1.1 简介
- 1.2 基础概念
- 1.3 获取ThinkPHP
- 1.4 环境要求
- 1.5 许可协议
- 1.6 目录结构
- 1.7 命名规范
- 1.8 MVC分层
- 1.9 CBD架构
- 1.10 特性概述
- 1.11 系统流程
- 1.12 开发流程
- 2. 入口
- 2.1 入口文件
- 2.2 项目目录
- 2.3 部署目录
- 2.4 项目编译
- 2.5 调试模式
- 3. 配置
- 3.1 配置格式
- 3.2 惯例配置
- 3.3 项目配置
- 3.4 调试配置
- 3.5 分组配置
- 3.6 读取配置
- 3.7 动态配置
- 3.8 扩展配置
- 4. 函数和类库
- 4.1 函数库
- 4.2 类库
- 5. 控制器
- 5.1 URL模式
- 5.2 模块和操作
- 5.3 定义控制器
- 5.4 空操作
- 5.5 空模块
- 5.6 模块分组
- 5.7 URL伪静态
- 5.8 URL路由
- 5.9 URL重写
- 5.10 URL生成
- 5.11 URL大小写
- 5.12 前置和后置操作
- 5.13 跨模块调用
- 5.14 页面跳转
- 5.15 重定向
- 5.16 获取系统变量
- 5.17 判断请求类型
- 5.18 获取URL参数
- 5.19 AJAX返回
- 5.20 Action参数绑定
- 5.21 多层控制器支持
- 6. 模型
- 6.1 模型定义
- 6.2 模型实例化
- 6.3 字段定义
- 6.4 数据主键
- 6.5 属性访问
- 6.6 跨库操作
- 6.7 连接数据库
- 6.8 切换数据库
- 6.9 分布式数据库
- 6.10 创建数据
- 6.11 字段映射
- 6.12 连贯操作
- 6.13 CURD操作
- 6.14 ActiveRecord
- 6.15 自动验证
- 6.16 命名范围
- 6.17 自动完成
- 6.18 查询语言
- 6.19 查询锁定
- 6.20 字段排除
- 6.21 事务支持
- 6.22 高级模型
- 6.23 视图模型
- 6.24 关联模型
- 6.25 Mongo模型
- 6.26 动态模型
- 6.27 虚拟模型
- 6.28 多层模型支持
- 7. 视图
- 7.1 模板定义
- 7.2 模板赋值
- 7.3 模板输出
- 7.4 模板替换
- 7.5 获取内容
- 7.6 模板引擎
- 7.7 布局模板
- 8. 模板引擎
- 8.1 变量输出
- 8.2 系统变量
- 8.3 使用函数
- 8.4 默认值输出
- 8.5 使用运算符
- 8.6 内置标签
- 8.7 包含文件
- 8.8 导入文件
- 8.9 Volist标签
- 8.10 Foreach标签
- 8.11 For标签
- 8.12 Switch标签
- 8.13 比较标签
- 8.14 三元运算
- 8.15 范围判断标签
- 8.16 Present标签
- 8.17 Empty标签
- 8.18 Defined标签
- 8.19 Define标签
- 8.20 Assign标签
- 8.21 IF标签
- 8.22 标签嵌套
- 8.23 使用PHP代码
- 8.24 模板布局
- 8.25 模板继承
- 8.26 原样输出
- 8.27 模板注释
- 8.28 引入标签库
- 8.29 修改定界符
- 8.30 避免JS混淆
- 9. 日志
- 9.1 日志级别
- 9.2 记录方式
- 9.3 手动记录
- 10. 错误
- 10.1 异常处理
- 10.2 异常模板
- 10.3 异常显示
- 11. 调试
- 11.1 运行状态
- 11.2 页面Trace
- 11.3 调试方法
- 12. 缓存
- 12.1 缓存方式
- 12.2 动态缓存
- 12.3 缓存队列
- 12.4 快捷缓存
- 12.5 快速缓存
- 12.6 查询缓存
- 12.7 SQL解析缓存
- 12.8 静态缓存
- 13. 扩展
- 13.1 行为扩展
- 13.2 类库扩展
- 13.3 控制器扩展
- 13.4 模型扩展
- 13.5 驱动扩展
- 13.6 Widget扩展
- 13.7 模式扩展
- 13.8 引擎扩展
- 14. 安全
- 14.1 表单令牌
- 14.2 字段类型验证
- 14.3 防止SQL注入
- 14.4 输入过滤
- 14.5 上传安全
- 14.6 防止XSS攻击
- 14.7 其他安全建议
- 14.8 目录安全文件
- 14.9 保护模板文件
- 15. 性能
- 15.1 关闭调试模式
- 15.2 开启缓存
- 15.3 合并字段缓存
- 15.4 优化SQL
- 15.5 替换入口
- 15.6 前端优化
- 16. 部署
- 16.1 PATH_INFO支持
- 16.2 隐藏index.php
- 16.3 二级域名部署
- 16.4 定制错误页面
- 16.5 设置时区
- 17. SAE支持
- 17.1 SAE介绍
- 17.2 获取SAE
- 17.3 SAE开发
- 18. REST支持
- 18.1 REST介绍
- 18.2 REST模式
- 18.3 REST配置
- 18.4 REST路由
- 18.5 REST方法
- 19. 杂项
- 19.1 Session支持
- 19.2 Cookie支持
- 19.3 日期和时间
- 19.4 WML开发
- 19.5 多语言
- 19.6 数据分页
- 19.7 文件上传
- 19.8 验证码
- 19.9 图片添加水印
- 19.10 IP获取和定位
- 20. 附录
- 20.1 常量参考
- 20.2 配置参考
- 20.3 关于升级
- 20.4 大事记
- 鸣谢
- 关于