0

我有一个代码:

class db {
    var $connection;
    function escape($esc) {
        return str_replace(array('%','_'),array('\%','\_'),mysqli_real_escape_string($this->connection,$esc));
    }
[...]
}
$db=new db;



class Session {
    private function read($sid) {
        global $db;
        $r=$db->query('SELECT `data` FROM `sess` WHERE `hash`=\''.$db->escape($sid).'\' LIMIT 1');
        if ($this->debug) echo 'Read: <u>SELECT `data` FROM `sess` WHERE `hash`=\''.$db->escape($sid).'\' LIMIT 1</u><br/>';
        if($db->num_rows($r)==1) {
            $fields=$db->fetch_assoc($r);
            return $fields['data'];
        }
        else return '';
    }

    private function write($sid, $data) {
        global $db;
        if ($this->debug) echo 'Write: <u>REPLACE INTO `sess`(`hash`,`data`) VALUES(\''.$db->escape($sid).'\',\''.$db->escape($data).'\')</u><br/>';
        $db->query('REPLACE INTO `sess`(`hash`,`data`) VALUES(\''.$db->escape($sid).'\',\''.$db->escape($data).'\')');
        return $db->connection->affected_rows;
    }
[...]
function __construct($debug=false) {
    session_set_save_handler(
        array(&$this, 'open'),
        array(&$this, 'close'),
        array(&$this, 'read'),
        array(&$this, 'write'),
        array(&$this, 'destroy'),
        array(&$this, 'clean')
    );
    $this->debug=$debug;
    session_start();
}
}
$sessions=new Session(true);

我不断得到Fatal error: Call to a member function escape() on a non-object on line 61(第 2 行function write($sid, $data))。奇怪的是,调试器显示该函数read已成功执行。谁能解释一下为什么会发生这种情况?

4

1 回答 1

2

很可能(尽管我们看不到您在哪里调用该方法),它$db是在声明变量之前的某个地方调用的。

正确的解决方案是通过构造函数将变量注入类。

public function __construct(db $db, $debug = false) {
    $this->db = $db;
    ....
}

然后$this->db在需要的地方使用。

使用全局变量的问题在于decleration 的顺序很重要,这意味着您必须$db在调用之前声明Session::write()但您需要这样做并不明显!. 现在,很明显,因为您需要一个$db对象才能让您的构造函数运行!

为什么全球国家如此邪恶?

于 2012-07-15T16:17:31.610 回答