ThinkPHP 5.1.26 发布,修正版本,包含安全更新

栏目: 软件资讯 · 发布时间: 6年前

内容简介:ThinkPHP5.1.26版本发布 —— 修正版本,包含安全更新 该版本主要修正了上一个版本的一些问题,并改进了全局查询范围的支持,同时包含了一个安全更新,支持上一个版本的无缝升级。 主要更新 修正单一模块下注解路...

ThinkPHP5.1.26版本发布 —— 修正版本,包含安全更新

该版本主要修正了上一个版本的一些问题,并改进了全局查询范围的支持,同时包含了一个安全更新,支持上一个版本的无缝升级。

主要更新

  • 修正单一模块下注解路由无效的问题

  • 改进数据库的聚合查询的字段处理

  • 模型类增加globalScope属性定义 用于指定全局的查询范围

  • 模型的useGlobalScope方法支持传入数组 用于指定当前查询需要使用的全局查询范围

  • 改进数据集的order方法对数字类型的支持

  • 修正上一个版本order方法解析的一处BUG

  • 排序字段不合法或者错误的时候抛出异常

  • 改进Request类的file方法对上传文件的错误判断

安全更新

本次发布的版本,包含了一个数据库聚合查询的安全更新。

如果你在使用聚合查询的时候,聚合查询的字段名由用户输入决定,可能会引发 SQL 注入,你应该尽快更新到新版本以解决安全隐患(感谢补天平台反馈,漏洞编号QTVA-2018-875147)。

新特性介绍

排序字段不合法抛出异常

之前如果有非法的 排序 字段会直接忽略,新版会抛出一个异常。

User::order('rand()')->select();

会抛出异常

排序表达式错误:rand()

正确的写法应该是

User::orderRaw('rand()')->select();

数据集的order方法改进

数据集的order方法现在可以更好的支持数字类型的数据排序,order方法的第三个参数可以指定是否为数字类型(默认为数字类型进行排序)。

// 查询用户列表
$users = User::where('status', 1)->select();
// 对用户列表按照score字段降序排列
$list  = $users->order('score', 'desc');

如果是需要对字符串类型的字段排序,可以使用

// 查询用户列表
$users = User::where('status', 1)->select();
// 对用户列表按照name字段升序排列
$list  = $users->order('name', 'asc', false);

全局查询范围改进

全局查询范围之前必须通过base方法来定义,现在可以使用在globalScope属性中定义查询范围的名称,

<?php
namespace app\index\model;

use think\Model;

class User extends Model
{
    // 定义全局的查询范围
    protected $globalScope = ['status'];

    protected function scopeStatus($query)
    {
        $query->where('status',1);
    }
}

或者使用useGlobalScope方法传入数组的方式动态指定当前查询的全局查询范围。

User::useGlobalScope(['status'])->select();

useGlobalScope方法的数据会覆盖globalScope属性定义,但如果传入空的数组,则仍然会获取globalScope属性定义的全局查询范围。

Request类的file方法改进

如果你要获取的上传文件有任何的上传错误情况,系统会抛出一个异常,而不是返回一个Null

try {
    $image = $request->file('image');
} catch (\Exception $e){
    // 上传发生错误
    echo $e->getMessage();
}

如果你获取全部的上传文件信息的话,即使包含上传错误的数据,也不会抛出异常,错误的上传数据会被忽略。

// 如果image上传存在错误,则不会包含在files信息里面
// 如果不希望如此结果,可以首先进行上传验证或者单独获取某个上传文件
$files = $request->file();

【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上所述就是小编给大家介绍的《ThinkPHP 5.1.26 发布,修正版本,包含安全更新》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Text Processing in Python

Text Processing in Python

David Mertz / Addison-Wesley Professional / 2003-6-12 / USD 54.99

Text Processing in Python describes techniques for manipulation of text using the Python programming language. At the broadest level, text processing is simply taking textual information and doing som......一起来看看 《Text Processing in Python》 这本书的介绍吧!

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码

MD5 加密
MD5 加密

MD5 加密工具

XML、JSON 在线转换
XML、JSON 在线转换

在线XML、JSON转换工具