目次
ディスカッションへの返信(解決策)
ホームページ バックエンド開発 PHPチュートリアル データベース接続における超常現象について議論するため、経験豊富な専門家を緊急招集します。

データベース接続における超常現象について議論するため、経験豊富な専門家を緊急招集します。

Jun 23, 2016 pm 01:55 PM
イベント データベース マスター

SAAS モデルの ERP システムを構築しました。現在の方法では、企業ごとにデータベースを構築しますが、共通の PHP スクリプトを使用します。たとえば、私の SAAS 顧客には 50 社の企業があり、これは MYSQL で 50 の DB を構築したことを意味しますが、データ構造は同じです。この場合、PHP スクリプトは 1 セットしかないため、1 か所を変更することは 50 台のシステムをアップグレードすることに相当し、より便利です。
各企業が最初のページにログインするときに、データベースに接続するための PHP スクリプトに SESSION['db'] を保存します。接続名 DB = SESSION['db'] になります。会社は修正されました そのデータベースを追加、削除、変更し、チェックインします。

今不思議なのはクロスナンバー現象が時折起こることです。たとえば、A 社は最初のページでログインするときに SESSION['DB'] = 'A' を設定し、再度ログインするときに A という名前のデータベース内のユーザー名とパスワードを確認します。データベース内のテーブルを追加、削除、および変更します。しかし、A社がログインして更新すると突然B社のデータになり、その後C社のデータが表示されるということがたまに起こります。この接続では DB が A に固定されているのに、なぜ他のデータベースのデータがエイリアス化されるのか疑問に思いました。

これが私の最初の分析です。スクリプトはすべて同じ、つまり URL もすべて同じであるためです。理論的には、SESSION['db']はページを開くたびに自動的に接続されるので問題ありません。シリアル番号が表示されるので、キャッシュが原因であると思われます。後でインターネットで調べてみると、360 Browser がユーザーのプライバシーとチェーン COOKIE をアップロードしたことが報告されているようで、その時は 360 Browser の動作が原因なのかと疑問に思っていました。

一つ目の対策として、ドメイン名のパンレゾリューションを利用して各社のURLを異なるもの、つまりA社のURLはA.xxx.com、B社のURLはb.xxx.comに変更しましたが、全体的にフレームワークは同じであり、PHP スクリプトも同じです。この場合、360 が COOKIE をサーバー キャッシュにアップロードしたとしても、URL が異なるため、エイリアスは存在しませんよね。しかし、私はまた間違っていたことが分かりました。午後、別の顧客から電話があり、自社のシステムで他社のデータをどうやって見ることができるかについて問い合わせがありました。私は完全に狂っています。

2 回目の分析ですが、mysql_pconnect() 接続が原因なのでしょうか?会社 A がデータベースへの永続的な接続を確立していると考えています。企業 B のログインも mysql_pconnect() です。APACHE は企業 A によって確立された接続を企業 B で使用するために直接使用しますか?そこで、すぐに pconnect を夜間接続に変更しました。しかし、このデータのシリアル番号が商用ソフトウェアに与える影響はそれほど単純ではないと私は感じています。力を入れすぎて、力が及ばないかもしれません。

もう一度、この奇妙な現象がなぜ起こるのか、専門家に分析を手伝ってもらいます。キャッシュの原因を何度も疑ったのですが、キャッシュされたページが表示されても相互に変更できないはずなので、やはりデータベース接続に問題が発生しているのでしょうか?

私の QQ 番号は 13676987、杭州です。専門家とのコミュニケーションを楽しみにしています。


ディスカッションへの返信(解決策)

1. SESSION['db'] $_SESSION['db'] ですか?
2. セッション中に dbname を書き込む必要があるのはなぜですか?
各サイトに異なる情報を記録するために設定ファイルを使用してみてはいかがでしょうか。たとえば、各サイトには config.php,
define('DBNAME', 'db1'); があります。
3. セッションは db に保存されていますか?

50 社が PHP スクリプトのセットを共有しています。つまり、config.php は 1 つだけあり、50 社がそれを一緒に使用しています。そのため個別に設定することはできません。でも、あなたが私にインスピレーションを与えてくれたので、config1.php config2.php config3 を作ることができます... このように、50 を作るのは悪くないアイデアではないでしょうか?

これもかなり良い解決策ですが、少しばかげています。笑

これが事実であれば、50 個の仮想ホストは異なるはずです。
Apache の Env モジュールを使用します。使用方法については、以前に書いた記事を参照してください: http://blog.csdn.net/fdipzone/article/details/9388959

仮想ホストで、

<IfModule mod_env.c>  SetEnv DBNAME DB1</IfModule> 
ログイン後にコピー

異なる仮想ホスト値を追加します。設定が異なります。

次に、config で dbname を設定します。
例: $dbname = 'DB1'; は $dbname = $_SERVER['DBNAME']; に変更されます

ヒント: Env を使用して保存されたデータは Web 上でのみ読み取ることができ、php cli モードでは読み取ることができません。特定のニーズに応じて使用します。

データベース接続が長いと、データベース サーバーへの接続は再利用されますが、データベースへの接続は再利用されません

まずは システム内の他社データを参照する方法 から始めましょう:
「初めて」から 対策として, 「ドメイン名の汎解決を使用しています」とユーザー認証が独立していることがわかります。 SSO は現在非常に人気があり、あなたもそれを使用している可能性を排除しません
複数の企業が同じソフトウェアのセット (インターフェースを含む) を変更せずに使用できるため、これらの企業が同じ業界。したがって、A 社の担当者が B 社の担当者のログイン パスワードを知っている可能性は否定できません。マルチタブ ブラウザを使用して、タブ A で A 社にログインし、タブ B で B 社にログインします。タブ A に戻ると、企業 B のデータが表示されます
複数のタブで Cookie が共有されており、A によって設定されたセッション ID が B によって変更されているためです
実際、受信データに対する無条件の信頼が CSRF 攻撃の基盤です

第 2 レベル ドメイン名方式を使用する場合、ドメイン名が異なるため、Cookie は共有されません。しかし、まだシングルサインオンである場合、トラストドメインのせいで状況は変わりません

現在、データベースの機能を信じず、データキャッシュなどを構築することを好む人が多すぎます(リスクを恐れて)データベースを使い果たす、思いやりの精神は称賛に値します)
データ キャッシュは主にクエリ名によって区別され、システム内のデータの所属を区別するのはライブラリ名です。混乱するのは普通のことです



データベース接続が長いと、データベースサーバーへの接続は再利用されますが、データベースへの接続は再利用されません


システム内の他社のデータを確認する方法から始めましょう
: 「最初の回答では、ドメイン名 pan を使用しました」 -analytics」 ご覧のとおり、ユーザー認証は独立しています。 SSO は現在非常に人気があり、あなたもそれを使用している可能性を排除しません 複数の企業が同じソフトウェアのセット (インターフェースを含む) を変更せずに使用できるため、これらの企業が同じ業界。したがって、A社の人がB社の人たちのログインパスワードを知っている可能性は否定できません
マルチタブブラウザを使用し、タブAでA社にログインし、タブBでB社にログインします。タブ A に戻ると、企業 B のデータが表示されます
複数のタブで Cookie が共有されており、A によって設定されたセッション ID が B によって変更されているためです
実際、受信データに対する無条件の信頼が CSRF 攻撃の基盤です

第 2 レベル ドメイン名方式を使用する場合、ドメイン名が異なるため、Cookie は共有されません。しかし、まだシングル サインオンである場合は、信頼ドメインの関係により、状況は変わりません

現在、データベースの機能を信じず、データ キャッシュなどを構築することを好む人が多すぎます。データベースを使い果たすことを恐れ、思いやりの精神は賞賛に値します)
データ キャッシュはほとんどの場合クエリ名で区別されますが、システムではデータの所属を区別するのはライブラリ名です 混乱するのは普通のことです

ということでしょうか。問題はキャッシュにありますか?毎回データベースに接続していれば問題ないのでしょうか?

キャッシュが使用されていない場合、問題の考えられる側面の 1 つが削除されます。 $_SESSION['db'] を信頼するだけでなく、ユーザーのソースを特定する方法が少なくとも 1 つある場合は、削除することもできます。考えられる問題の一つの側面

既知の考えられる問題をすべて排除しても、問題が解決されていない場合
これは、議論する必要がある問題がまだあるということです

ポスターも同じ意味です。 , 彼は、あなたが問題を引き起こす可能性があるとわかっている側面をリストアップして、彼がトラブルシューティングできるようにしてほしいと願っています
それらを解決する方法については、後の話です。問題が見つかりません。どんな解決策も無駄です


問題はキャッシュにあるということですか?毎回データベースに接続していれば問題ないのでしょうか?

データベース接続が長いと、データベース サーバーへの接続は再利用されますが、データベースへの接続は再利用されません

長い接続に問題があるのではないかと今でも疑っています。 「長い接続とは、データベース サーバーに再利用される接続です。」 前提として、この接続のユーザー名とパスワードは同じであり、接続しているすべての企業のユーザー名がわかっているだけです。サーバーは同じですが、データベースにリンクする場合はSESSION[''DB']を使用して区別します。では、この場合、データベースリンクも再利用される確率はあるのでしょうか?特にSESSION['DB']が何らかの不明な理由でクリアされた場合はどうでしょうか?

複数の企業が同じソフトウェアのセット(インターフェイスを含む)を変更せずに使用できるため、これらの企業は同じ業界に従事していることがわかります。したがって、A 社の担当者が B 社の担当者のログイン パスワードを知っている可能性は否定できません。



これは 100% 除外できます。

データベースキャッシュが原因であれば、最初の投稿の分析と同じで、他社のデータであっても改変できないはずです。キャッシュは読み取り専用なので、SELECTに対してはUPDATE DELETEすら効かない。 右?

熱心なご協力ありがとうございました。頑張って調べてみます。とても勉強になった気がします

ヒント: Env を使用して保存されたデータは Web 上でのみ読み取ることができ、php cli モードでは読み取ることができません。特定のニーズに応じて使用してください。


50 個の仮想ホストを使用したのではなく、ドメイン名の一般的な解決を 1 つだけ使用しました。すべての第 2 レベルのドメイン名が仮想ホストを指すようにします。

データベースリンクが再利用される確率はありますか?
存在する可能性は全くありません

特に SESSION['DB'] が何らかの不明な理由でクリアされた場合はどうでしょうか?
SESSION['DB'] がクリアされている場合、それは失敗する mysql_select_db('') を実行するのと同じです (データベースが選択されていません)

私が話しているキャッシュは、プロジェクトのキャッシュ関数を指します
それ通常、クエリ結果をキャッシュするために使用されます。頻繁にアクセスする場合はデータベースを読み取らないでください

第 2 レベルのドメイン名を使用する場合は、第 2 レベルのドメイン名をデータベース名にバインドする必要があります

マーク、初心者は学習のために通り過ぎます
これを作るとしたら、顧客用に個別のテーブルを作成し、各データ テーブルとインデックスに顧客 ID フィールドを追加し、管理に便利な顧客を追加するための単純な一般的な背景を作成します~
モデルを作成するとき。フロントデスクのレイヤーは、変数をフィルタリングするために where xxx を渡し、顧客 ID=xxx を一律に追加します~ ただし、このアプローチの欠点についてはよくわかりません


ヒント: Env を使用して保存されたデータは Web 上でのみ読み取ることができます。 php cli モードではありません。特定のニーズに応じて使用してください。


50 の仮想ホストは使用せず、ドメイン名の汎解像度を使用するだけです。すべての第 2 レベルのドメイン名が仮想ホストを指すようにします。

?不思議ですね? 提供される情報は大したものではありません。分析を比較すると、上司はより包括的な分析を行っています。

ルート ドメイン名は $_SERVER['HOST'] です。どのリンクを使用する必要がありますか?

試験​​のその部分を教えてもらえますか?

私の現在のアプローチは、各企業が独自のドメイン名を使用し、プログラムのルートが異なるドメイン名を使用し、異なる構成を取るというものです。
会社 a は http://a.xx.com を使用します
会社 b は http://b を使用します。 .xx.com

現在、多くの企業が一連の情報を発行しており、それぞれの企業が を使用しているということを確認してください。

会社 a は http://a.xx.com を使用します

b 会社は http://b.xx.com を使用します


クロスではありません。現在、多くの企業が一連の情報を公開しており、それを参照してください。

この方法は非常に優れています。もっと早く知っていたら、あなたの方法を使用したでしょう。笑

xuzuningモデレーターは非常に強力です。
まずは結びます。現在の対処法としては、異常判定を数か所に設定するというものです。また同じようなことがあったら、また相談してください。
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Go 言語はデータベースの追加、削除、変更、クエリ操作をどのように実装しますか? Go 言語はデータベースの追加、削除、変更、クエリ操作をどのように実装しますか? Mar 27, 2024 pm 09:39 PM

Go 言語は、効率的かつ簡潔で習得が容易なプログラミング言語であり、同時プログラミングやネットワーク プログラミングに優れているため、開発者に好まれています。実際の開発ではデータベースの操作が欠かせませんが、今回はGo言語を使ってデータベースの追加・削除・変更・クエリ操作を実装する方法を紹介します。 Go 言語では、データベースを操作するために通常、よく使用される SQL パッケージや gorm などのサードパーティ ライブラリを使用します。ここでは SQL パッケージを例として、データベースの追加、削除、変更、クエリ操作を実装する方法を紹介します。 MySQL データベースを使用していると仮定します。

iOS 18では、紛失または破損した写真を復元するための新しい「復元」アルバム機能が追加されます iOS 18では、紛失または破損した写真を復元するための新しい「復元」アルバム機能が追加されます Jul 18, 2024 am 05:48 AM

Apple の最新リリースの iOS18、iPadOS18、および macOS Sequoia システムでは、さまざまな理由で紛失または破損した写真やビデオをユーザーが簡単に回復できるように設計された重要な機能が写真アプリケーションに追加されました。この新機能では、写真アプリのツール セクションに「Recovered」というアルバムが導入され、ユーザーがデバイス上に写真ライブラリに含まれていない写真やビデオがある場合に自動的に表示されます。 「Recovered」アルバムの登場により、データベースの破損、カメラ アプリケーションが写真ライブラリに正しく保存されない、または写真ライブラリを管理するサードパーティ アプリケーションによって失われた写真やビデオに対する解決策が提供されます。ユーザーはいくつかの簡単な手順を実行するだけで済みます

Hibernate はポリモーフィック マッピングをどのように実装しますか? Hibernate はポリモーフィック マッピングをどのように実装しますか? Apr 17, 2024 pm 12:09 PM

Hibernate ポリモーフィック マッピングは、継承されたクラスをデータベースにマップでき、次のマッピング タイプを提供します。 join-subclass: 親クラスのすべての列を含む、サブクラス用の別個のテーブルを作成します。 table-per-class: サブクラス固有の列のみを含む、サブクラス用の別個のテーブルを作成します。 Union-subclass: join-subclass と似ていますが、親クラス テーブルがすべてのサブクラス列を結合します。

PHP で MySQLi を使用してデータベース接続を確立するための詳細なチュートリアル PHP で MySQLi を使用してデータベース接続を確立するための詳細なチュートリアル Jun 04, 2024 pm 01:42 PM

MySQLi を使用して PHP でデータベース接続を確立する方法: MySQLi 拡張機能を含める (require_once) 接続関数を作成する (functionconnect_to_db) 接続関数を呼び出す ($conn=connect_to_db()) クエリを実行する ($result=$conn->query()) 閉じる接続 ( $conn->close())

HTML がデータベースを読み取る方法の詳細な分析 HTML がデータベースを読み取る方法の詳細な分析 Apr 09, 2024 pm 12:36 PM

HTML はデータベースを直接読み取ることはできませんが、JavaScript と AJAX を通じて実現できます。この手順には、データベース接続の確立、クエリの送信、応答の処理、ページの更新が含まれます。この記事では、JavaScript、AJAX、および PHP を使用して MySQL データベースからデータを読み取る実践的な例を示し、クエリ結果を HTML ページに動的に表示する方法を示します。この例では、XMLHttpRequest を使用してデータベース接続を確立し、クエリを送信して応答を処理することで、ページ要素にデータを埋め込み、データベースを読み取る HTML の機能を実現します。

PHP でデータベース接続エラーを処理する方法 PHP でデータベース接続エラーを処理する方法 Jun 05, 2024 pm 02:16 PM

PHP でデータベース接続エラーを処理するには、次の手順を使用できます。 mysqli_connect_errno() を使用してエラー コードを取得します。 mysqli_connect_error() を使用してエラー メッセージを取得します。これらのエラー メッセージをキャプチャしてログに記録することで、データベース接続の問題を簡単に特定して解決でき、アプリケーションをスムーズに実行できるようになります。

PHP を使用してデータベース内の中国語の文字化けを処理するためのヒントと実践 PHP を使用してデータベース内の中国語の文字化けを処理するためのヒントと実践 Mar 27, 2024 pm 05:21 PM

PHP は Web サイト開発で広く使用されているバックエンド プログラミング言語であり、強力なデータベース操作機能を備えており、MySQL などのデータベースとの対話によく使用されます。ただし、中国語の文字エンコーディングは複雑であるため、データベース内で中国語の文字化けを処理するときに問題が発生することがよくあります。この記事では、文字化けの一般的な原因、解決策、具体的なコード例を含め、データベース内の中国語の文字化けを処理するための PHP のスキルと実践方法を紹介します。文字化けの一般的な原因は、データベースの文字セット設定が正しくないことです。データベースの作成時に、utf8 や u などの正しい文字セットを選択する必要があります。

Golangを使用してリモートデータベースに接続するにはどうすればよいですか? Golangを使用してリモートデータベースに接続するにはどうすればよいですか? Jun 01, 2024 pm 08:31 PM

Go 標準ライブラリのデータベース/SQL パッケージを通じて、MySQL、PostgreSQL、SQLite などのリモート データベースに接続できます。データベース接続情報を含む接続文字列を作成します。 sql.Open() 関数を使用してデータベース接続を開きます。 SQL クエリや挿入操作などのデータベース操作を実行します。 defer を使用してデータベース接続を閉じ、リソースを解放します。

See all articles