-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathdatabase.php
More file actions
113 lines (92 loc) · 4.5 KB
/
database.php
File metadata and controls
113 lines (92 loc) · 4.5 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
<?php
// класс БД создаёт приватные переменные с данными для входа в бд "users_db"
// в конструктор попадают переменные с данными для входа и инициализируются
// также проверяется ошибка подключения
// метод getConnection() возвращает переменную с объектом подключения, чтобы далее использовать её в классе пользователя
class Database
{
private $host = "localhost";
private $user = "root";
private $password = "";
private $database = "users_db";
protected $connection;
public function __construct()
{
$this->connection = new mysqli($this->host, $this->user, $this->password, $this->database);
if ($this->connection->connect_error) {
die("Connection failed: " . $this->connection->connect_error);
}
}
public function getConnection()
{
return $this->connection;
}
}
class User extends Database
{
// наследует класс БД, чтобы вытащить переменную с объектом подключения сюда
// private??? ну а есть ли смысл public тут
private $db;
public function __construct($database)
{
$this->db = $database->getConnection();
}
// то как добавляются в БД пользователи
// создается выражение $stmt (в процессе защищается от инъекций с помощью prepare() и bind_param())
// и проверяется на ошибку создания через execute()
public function createUsers($name, $email)
{
$stmt = $this->db->prepare("INSERT INTO Users (name, email) VALUES (?, ?)");
$stmt->bind_param("ss", $name, $email);
if ($stmt->execute()) {
return true;
} else {
return false;
}
}
// выборка всех пользователей вообще
// думаю не надо никаких prepare(), т.к. сам запрос не получает никаких параметров
public function readUsers()
{
$result = $this->db->query("SELECT * FROM users");
// вариант как пробежаться по массиву с созданными пользователями
// вернёт ассоциативный массив с массивами {пользователями}, которые потом будем вставлять в index.php
if ($result->num_rows > 0) {
return $result->fetch_all(MYSQLI_ASSOC); // Возврат массива ассоциативных массивов
} else {
return []; // Возвращаем пустой массив, если нет пользователей, ошибок тут нет (хотя наверное надо бы проверку сделать какую-то)
}
}
public function updateUsers($id, $name, $email)
{
// подготовка запроса, ничего нового, делается как раньше
$stmt = $this->db->prepare("UPDATE users SET name = ?, email = ? WHERE id = ?");
// если вдруг что-то пойдёт не так, пусть всё оборвёт
if ($stmt === false) {
die("Preparing statement error: " . $this->db->error);
}
// а если всё ок, продолжаем формировать запрос
$stmt->bind_param("ssi", $name, $email, $id);
// выполнение подготовленного запроса
if ($stmt->execute()) {
return true;
} else {
echo "Executing query error: " . $stmt->error;
return false;
}
// хорошо бы закрыть, чтобы сохранить ресурсы, но вс код ругается
// пока что закомментирую
// $stmt->close();
}
// по идее не должно крашнуть всю таблицу, есть слово FROM
public function deleteUsers($id)
{
$stmt = $this->db->prepare("DELETE FROM users WHERE id = ?");
$stmt->bind_param("i", $id);
if ($stmt->execute()) {
return true;
} else {
return false;
}
}
}