ในการเขียนโปรแกรมแต่ละครั้ง เวลาที่เราต้องการเชื่อมอาร์เรย์ด้วยค่าบางอย่าง เช่นเครื่องหมายคอมม่า (,) เครื่องหมายขีดคั่น ( | ) หรือเว้นบรรทัด และอื่นๆ เราจะต้องทำการวนลูปโดยเริ่มจากอาร์เรย์ตัวแรก ไปจนถึงอาร์เรย์ตัวสุดท้าย เราก็จะได้ ข้อความที่เชื่อมกันมาใช้งาน เช่น
<?php $delimiter = ''; $string = ''; $idArr = array(111, 222, 333, 444); foreach($idArr as $id){ $string .= $delimiter . $id; $delimiter = '|'; } echo $string; ?>ผลลัพธ์ที่ได้คือ ข้อความที่เชื่อมกันด้วยขีดคั่นกลาง 111|222|333|444
จะเห็นว่าเราต้องเขียนโค๊ดถึง 6 บรรทัดด้วยกัน ซึ่งนับจำนวนตัวอักษรแล้วก็หลายตัวทีเดียว
สำหรับการเขียนโปรแกรม php ได้มีฟังก์ชั่นที่พร้อมให้เราเรียกใช้แล้ว ถ้าจำกันได้ผมเคยเขียนบนความเกี่ยวกับสร้างแถวแต่ละแถวของตาราง html อย่างง่ายด้วยฟังก์ชั่น implode() และครั้งนี้ก็จะนำมาใช้อีกครั้งโดย เปลี่ยนโค๊ด php ที่เราเขียนดังนี้
<?php $idArr = array(111, 222, 333, 444); $string = implode("|", $idArr); echo $string; ?>
ด้วยฟังก์ชั่น implode() ที่ทาง php ได้เตรียมไว้ให้อยู่แล้ว ทำให้การทำงานบางงานสะดวก และเร็วขึ้นอย่างมาก สำหรับใครที่เขียนโปรแกรม php ก็อย่าลืมค้นหาฟังก์ชั่นที่น่าสนใจ มาช่วยในการเขียนโค๊ด php ของเราให้เร็วขึ้นกว่าเดิมนะครับ
ทิ้งท้ายอีกกรณีที่ผมใช้ในคำสั่ง SQL สำหรับค้นหาข้อมูลโดยการแยกข้อความด้วยช่องว่าง เพื่อนำไปค้นที่ละหลายๆ เงื่อนไข เพราะบางครั้งคนที่ค้นหาก็ไม่รู้ว่าคำเต็มๆ พิมพ์ยังไงก็ได้แต่พิมพ์สุ่ม คำแรก คำสุดท้าย ทำให้บ่อยครั้งที่โปรแกรมไม่สามารถค้นหาข้อมูลขึ้นมาแสดงได้
<?php $searchText = "เขียนโปรแกรม php mysql"; $idArr = explode(" ", $searchText); $condition = " title LIKE '%" . implode("%' OR title LIKE '%", $idArr) . "%' "; $sql = "SELECT * FROM book WHERE " . $condition; ?>
ผลลัพธ์จะได้ด้งนี้
<?php SELECT * FROM book WHERE title LIKE '%เขียนโปรแกรม%' OR title LIKE '%php%' OR title LIKE '%mysql%' ?>
#2016-10-06 เพิ่ม การ escape string เพื่อความปลอดภัยในการคิวรี่
<?php
$searchText = "เขียนโปรแกรม php mysql";
$idArr = explode(" ", $searchText);
$escaped = array_map('mysql_real_escape_string', $idArr );
$condition = " title LIKE '%" . implode("%' OR title LIKE '%", $escaped) . "%' ";
$sql = "SELECT * FROM book WHERE " . $condition;
?>
เพียงแค่เติม array_map() เข้าไปก่อนจะทำการ สร้างคำสั่งด้วยการ implode() ก็ลดความเสี่ยงในการแฮกผ่าน SQL Injection ได้แล้วครับ ^O^
ความคิดเห็น
แสดงความคิดเห็น