我正在尝试创建一个用户登录系统。
我有一个名为 AccessControl 的类/控制器,其中包括用于创建、删除和登录用户的所有功能。
我还有一个名为 Users 的模型,其中包含从 AccessControl 类调用的所有数据库函数。
我的访问控制类:
include_once('../models/User.php') ;
class AccessControl {
private $_systemKey ;
public function __construct()
{
$this->_systemKey = 'QA>8fg)@z#t#:E60mj&MzHsm-lUj&b-}R%~<y$|nAuF)C3!r%+rT"Q<r$o?{_XR' ;
}
public function createUser($email, $password, $level)
{
$user_salt = $this->randomString() ;
$password = $user_salt . $password ;
$password = $this->hashData($password) ;
if(!is_int($level))
{
return false ;
}
//Create verification code
$code = $this->randomString() ;
//SQL...
$created = User->insertNewUser($email, $password, $level) ;
if($created != false){
return true;
}
return false ;
}
}
在我的模型中:
class User extends Core {
public function fetchSalt($username)
{
$result = $this->db->prepare("SELECT saltword FROM users WHERE username = ?") ;
$result->execute(array($username)) ;
return $result->fetchColumn() ;
}
public function insertNewUser($email, $password, $level)
{
//SQL Insert...
}
}
我不确定我这样做是否正确,因为 createUser 和 insertNewUser 不一样吗?我怎样才能改变事情以使其干燥?
Core 只是我的 PDO 连接类,我所有的模型都将从它扩展。无论如何,这就是计划。
abstract class Core {
protected $db ;
function __construct()
{
try{
$this->db = new PDO("mysql:host=localhost;dbname=database", "user", "pass") ;
$this->db->exec('set names utf8') ;
$this->db->setAttribute(PDO::ATTR_EMULATE_PREPARES, false);
$this->db->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_WARNING);
$this->db->setAttribute(PDO::ATTR_PERSISTENT, TRUE) ;
}
catch(PDOEXCEPTION $e)
{
echo 'Database error: <i style="color:#993300;">'.$e.'</i>' ;
die() ;
}
}
function __destruct()
{
$this->db = NULL ;
}
}