PHP 教程與指南
提供來源與適用範圍的 PHP 與 AI 開發教學。
方法與實踐
能夠實際還原,才是有效的備份
盤點程式、設定、上傳媒體、資料庫及必要的加密金鑰。內容匯出不一定等於完整備份。依應用的資料一致性程序處理;不理解儲存模式就複製運作中的資料庫檔案,可能產生無法還原的副本。
繼續閱讀方法與實踐
審查 AI 產生的 PHP:不要只看正常流程
執行前閱讀修改差異,檢查每個寫入端點的授權、使用 session 時的 CSRF、輸出跳脫、預備查詢及上傳限制。確認例外不洩漏路徑、token 或資料庫密碼。AI 的解釋是待驗證建議,不是測試證據。
繼續閱讀方法與實踐
把明確且有限的 PHP 任務交給 AI 助手
說明既有框架、PHP 版本、相關檔案、輸入輸出與驗收條件。一次要求一項小修改,而非未說明理由的全面重寫。加入正常與權限拒絕案例,只提供必要脈絡,不提供正式密鑰或客戶資料。
繼續閱讀方法與實踐
PHP 重構前先建立測試
改變內部結構前先記錄外部可觀察的行為。每個重要操作至少測一個成功案例與一個拒絕或無效案例,涵蓋登入、所有權、重複提交、空結果。使用隔離測試資料,而不是直接複製客戶資料。
繼續閱讀方法與實踐
PDO 查詢:繫結資料,而不是 SQL 結構
對使用者輸入值採用預備陳述式。參數代表完整的資料值,不是欄位名稱或 SQL 關鍵字。排序欄位應從明確的允許清單選擇,不可拼接未驗證的輸入;長度與型別仍需另外檢查。
繼續閱讀