LINUXSOFT.cz Přeskoč levou lištu
Uživatel: Heslo:  
   CZUKPL

> PHP (74) - Administrátorské rozhraní portálu

Dnes se při stavbě portálu zakousneme do tvorby administrátorského rozhraní.

3.12.2004 15:00 | Petr Zajíc | Články autora | přečteno 44655×

Komerční sdělení: Pořádáme Kurzy PHP

V minulém díle jsme teoreticky rozebrali úskalí, která nás mohou potkat při sestavování administrační sekce portálu. Dnes si pojďme ukázat, jak takovou věc v praxi dovést do zdárného konce.

Administrační sekce portálu

Jak bude vypadat funkce pro ověřování, zda je přihlášený uživatel administrátorem už asi tušíte. Její jádro bude spočívat v tom, že v prvé řadě otetuje, zda je vůbec někdo přihlášen, a pokud ano, zda má v databázi nastaveno, že je to administrátor. Můžeme tedy směle napsat něco jako:

function jeadmin ($link)
{
  if (!isset(
$_SESSION["id"])) return false;
  
$vysledek=mysql_query("select id from uzivatele where id=".$_SESSION["id"]." and jeadmin=1", $link);
  return (boolean)
mysql_num_rows($vysledek);
}

Všimněte si, že funkci se nemusí předávat jako parametr ID přihlášeného uživatele, protože proměnné $_SESSION jsou naštěstí v těle funkcí k dispozici. Jestliže přihlášený uživatel bude administrátorem, můžeme někam umístit jeho osobní menu. Já jsem to (například) umístil do souboru index.php takto:

...atd...
    </table>
    <?require "admin.php"?>
  </div>
  </body>
</html>

Připomínám (byla o tom řeč minule), že každý skript přístupný pouze administrátorovi by měl začínat řádkem:

  if (!jeadmin()) return;

jinak totiž napsáním šikovného url ve stylu index.php?clanek=NecoCoMelVidetPouzeAdmin uzří i nepovolané oko to, co mělo zůstat skryto.

Rozhraní pro zadávání koncertů

Skritp zadejkoncert.php nejprve otestuje, zda je přihlášen administrátor. Pokud je, zobrazí formulář pro zadání data, času a místa konání koncertu. Celý skript je poměrně přímočarý, až na patálie způsobené zpracováním údajů o čase.
Minule jsme zdůvodnili, že nejschůdnější varianta bude spočívat v tom, když administrátorovi zkrátka striktně nařídíme určitý formát zadávání data a času. Když říkám nařídíme, mám tím na mysli dvě věci:

  1. Administrátor musí ze stránky poznat, jak má údaje zadat, tzn. měli bychom to nějak popsat
  2. Skript bude muset provést kontrolu toho, zda to uživatel dodržel.

Skript pro kontrolu formátu data a času využívá funkci explode, která rozdělí "řetězec řetězcem". (Je to jako vytloukání klínu klínem ;-)))). Měly by vzniknout tři řetězce v případě datumu (dělíme tečkou) a dva řetězce v případě času (dělíme dvojtečkou). To lze testovat pomocí funkce count. Dál je to již snadné - u času lze testovat, zda je hodina v intervalu 0-23 a minuta 0-59, u datumů lze použít funkci checkdate. Takže celá funkce pro datum vypadá následovně:

  function jedatum($datum)
  {
    
$test=explode(".",$datum);
    if(!(
count($test))==3) return false;
    return
checkdate($test[1],$test[0],$test[2]);
  }

Pozn.: Tady vidíme, že nařídit uživatelům vstupní formát zadávání informací může programátorovi značně ulehčit práci. Ovšem, takový program se pak lehce může stát "user-unfriendly".

Ještě to není všechno. Další problém nastane, když naše přepečlivě ošetřené datumy budeme chtít uložit do databáze. MySQL sice umí pochopit různé formáty data a času, ale české datum mezi nimi není. S časem problém nebude, ale na datum bude ještě nutné dopsat nějakou konverzní funkci. Vyjdeme z toho, že datum je již otestované, a tak lehce překlopíme datum z formátu d.m.yyyy třeba do formátu yyyy-mm-dd, kterému již MySQL bez problému porozumí. Celý skript zadejkoncert.php si můžete zobrazit.

Zjednodušení odkazu na databáze

Pravděpodobně jste si všimli toho, že prakticky každá funkce, která se dotazovala databáze, přebírala dosud jako vstupní parametr odkaz na databázi (proměnná $link). Lukáš Kokoška v diskusi k článku o přihlašování uživatelů navrhoval použít následující konstrukci:

function iduzivatele ($prezdivka, $heslo)
{
  global
$link;
  ...  
}

Takové vylepšení je samozřejmě žádoucí, neboť snižuje počet předávaných parametrů a tím zvyšuje čitelnost kódu. Nicméně, stále je v těle funkcí třeba uvádět klíčové slovo global a je jen otázka času, kdy se na to zapomene.

Inspirován Lukášovým příspěvkem jsem zavedl jen jednu globální proměnnou $GLOBALS["link"], která již je přístupná i ve funkcích a celé připojování k databázi jsem umístil do jednoho skriptu. Takže teď funcke vypadají ve stylu:

function iduzivatele ($prezdivka, $heslo)
{
  
mysql("select...",$GLOBALS["link"]);
}

Bude to jednak čitelnější a jednak jednodušší na správu.

Změny na portálu

Nové soubory:

Změněné soubory:

Většina souborů. Je to kvůli redesignu připojení k databázi popsanému výše.

Na současný stav projektu se můžete na našem webu podívat nebo si jej můžete stáhnout.

Pozn.: Aby Vám stažená verze fungovala na lokálním stroji, upravte si hodnotu konstant SQL_HOST, SQL_USERNAME, SQL_PASSWORD a SQL_DBNAME. Případně si je můžete včlenit do konfiguračního souboru podobně, jako jsem to udělal v souboru func.php.

Verze pro tisk

pridej.cz

 

DISKUZE

Good Job 3.12.2004 16:00 David Gajdos
L Re: Good Job 3.12.2004 19:59 Petr Zajíc
Nemá chybu 4.12.2004 15:21 Martin Svoboda
Dotaz 5.12.2004 11:32 mysql_php
L Re: Dotaz 5.12.2004 12:00 Petr Zajíc
Zmena v súboroch 25.10.2006 20:27 Peter Rožnay
Vkládání datumu 12.8.2007 17:42 Jindřich Kovář
Rada více urovní 7.1.2008 10:08 Pepek Námořník
Zamezení přístupu do admin.php 14.3.2010 13:00 Jan Quagmire
function je admin 20.6.2010 20:06 marek cerny




Příspívat do diskuze mohou pouze registrovaní uživatelé.
> Vyhledávání software
> Vyhledávání článků

5.3.2017 19:12 /Redakce Linuxsoft.cz
PR: 23. března proběhne v Praze konferenci na téma Cloud computing v praxi. Hlavními tématy jsou: Nejžhavější trendy v oblasti cloudu a cloudových řešení, Moderní cloudové služby, Infrastruktura současných cloudů, Efektivní využití cloudu, Nástrahy cloudových řešení a jak se jim vyhnout.
Přidat komentář

27.2.2017 22:12 /František Kučera
Pozvánka na 137. sraz OpenAlt – Praha: Tentokrát jsme si pro vás připravili neobvyklou akci. Ve středu 1.3. v 17:30 nás přivítá sdružení CZ.NIC ve svých prostorách v Milešovské ulici číslo 5 na Praze 3, kde si pro nás připravili krátkou prezentaci jejich činnosti. Následně navštívíme jejich datacentrum pod Žižkovskou věží. Provedou nás prostory, které jsou běžnému smrtelníkovi nedostupné!
Po ukončení prohlídky se všchni odebereme do hostince U vodoucha, Jagelonská 21, Praha 3 pochutnat si na některém z vybraných piv či dát si něco na zub. Rezervaci máme od 19:30, heslo je OpenAlt.
Ale pozor! Do prostor datového centra máme omezený přístup, dostane se tam pouze 10 lidí! Takže kdo přijde dříve, ten má přednost, a občanky s sebou! Kdo nebude chtít na prohlídku datového centra, může se pomalu přesunout do hostince U vodoucha a u nepřeberné nabídky piv počkat na ostatní.
Přidat komentář

18.1.2017 0:49 /František Kučera
Členové a příznivci spolku OpenAlt se pravidelně schází v Praze a Brně. Fotky z pražských srazů za uplynulý rok si můžete prohlédnout na stránkách spolku. Příští sraz se koná už 19. ledna – tentokrát je tématem ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. Také budete mít příležitost si prohlédnout pražský hackerspace Brmlab.
Přidat komentář

8.1.2017 17:51 /František Kučera
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Přijď na sraz spolku OpenAlt, který se bude konat ve čtvrtek 19. ledna od 18:30 v pražském hackerspacu Brmlab. Tentokrát je tématem srazu ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. K vidění bude mechanická klávesnice dasKeyboard, trackball Logitech nebo grafický tablet (a velký touchpad) Wacom. Přineste i vy ukázat svoje zajímavé klávesnice a další HW. V 18:20 je sraz před budovou, v 18:30 jdeme společně dovnitř, je tedy dobré přijít včas. Podle zájmu se později přesuneme do nějaké restaurace v okolí.
Přidat komentář

1.12.2016 22:13 /František Kučera
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Přijď na sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.
Komentářů: 1

4.9.2016 20:13 /Pavel `Goldenfish' Kysilka
PR: Dne 22.9.2016 proběhne v Praze konference Cloud computing v praxi. Tématy bude např. nejnovější trendy v oblasti cloudu a cloudových řešení, provozování ERP v cloudu, o hostování různých typů softwaru, ale třeba i o zálohování dat nabízeném podnikům formou služby.
Přidat komentář

1.9.2016 11:27 /Honza Javorek
Česká konference o Pythonu, PyCon CZ, stále hledá přednášející skrz dobrovolné přihlášky. Máte-li zajímavé téma, neváhejte a zkuste jej přihlásit, uzávěrka je již 12. září. Konference letos přijímá i přednášky v češtině a nabízí pomoc s přípravou začínajícím speakerům. Řečníci mají navíc vstup zadarmo! Více na webu.
Přidat komentář

27.8.2016 8:55 /Delujek
Dnes po 4 letech komunitního vývoje vyšla diaspora 0.6.0.0
diaspora* je open-source, distribuovaná sociální síť s důrazem na soukromý
Více v oficiálním blog-postu
Přidat komentář

   Více ...   Přidat zprávičku

> Poslední diskuze

24.3.2017 11:54 / Hui
country cottages

16.3.2017 16:33 / BezvaDesign.cz
Re: Hledám grafika do teamu

9.3.2017 11:44 / Jaromir Obr
Re: chyba

18.1.2017 20:18 / martin horky
Spolupraca linuxu a microsoftu

17.1.2017 9:57 / Pavel Hrubeš
Re: Externí USB televizní karta

Více ...

ISSN 1801-3805 | Provozovatel: Pavel Kysilka, IČ: 72868490 (2003-2017) | mail at linuxsoft dot cz | Design: www.megadesign.cz | Textová verze