Как написать свою cms
Nickolay.info. PHP. Самая простая CMS или пишем элементарный «движок» на PHP
Заметка родилась как ответ на вопрос одного знакомого. Вопрос был примерно такой:
Что ж, эта статья как раз описывает «самую простую в мире» CMS (систему управления динамическим сайтом). Наверное, можно ещё проще, но так как этот мини-«движок» я буду писать прямо сейчас вместе с текстом, то уж как получится.
На сайте уже есть статьи, где можно посмотреть как «заочно» заказать и оплатить хостинг и как закачивать файлы по ftp (там про Perl, но это совершенно неважно), так что на этих моментах я останавливаться не буду, будем считать, что у Вас есть домен и ссылка ftp, по которой Вы можете закачать файлы в корневую папку своего будущего сайта. Кстати, нам подойдут и многие современные бесплатные хостинги, достаточно поддержки PHP 4.3 и выше, а никакие базы данных MySQL для такой элементарной задачи не нужны.
Кроме того, папки на сайте хостера уже обычно настроены так, что «главный файл» index.php отображается автоматически, то есть,
означает абсолютно то же самое, что
Поэтому главный файл нашего движка тоже будет называться index.php
- config.php — файл с настройками, которые Вы сможете поменять «под себя»;
- index.php — главный файл, который будет выводить и показывать страницы;
- header.php — файл с верхом каждой страницы сайта;
- footer.php — файл с низом каждой страницы сайта;
- style.css — стилевой файл, который можно пополнить нужными стилевыми настройками отображения тегов (CSS);
- p — вложенная папка, куда мы разместим файлы *.html с кодом страниц, картинки и прочее содержимое, уже не относящееся к «движку». В этом простом примере наш сайт будет одноуровневым, то есть, все страницы из папки p будут равноправны между собой и доступны из автоматически сформированного меню на любой из них. Это не так уж плохо для небольших по объёму сайтов.
Сначала напишем config.php , это единственный файл «движка», куда Вам может понадобиться внести свои настройки. Вот он с комментариями (всё, что после символов // до конца строки — это комментарии, они не обрабатываются интерпретаторами PHP), выделенное красным можно менять, естественно, можно добавлять/удалять любое количество записей о файлах сайта в указанном виде.
Все апострофы ‘ имеют значение! Если вдруг Вам понадобился апостроф внутри названия страницы:
Кроме того, здесь мы уже сказали, что файл с заголовком Mike’s cool site сохранён под именем index.html . В какой папке? В папке p , где будут и все остальные файлы!
Какие хитрости есть в именовании файлов и самих страниц не только для этого скрипта, но и для любого другого?
Во-первых, имя файла лучше давать по обычным правилам, которые сработают в любой современной операционке — строго маленькими латинскими буквами, можно также использовать цифры и знак подчёркивания. Больше ничего не надо!
Вашей Windows всё равно, БОЛЬШИЕ или маленькие буквы Вы использовали в названии файла, но почти любому реальному серверу это небезразлично! Осваивайте файловый менеджер Far Manager, там клавишей F11 вызывается меню внешних модулей, где есть команда «преобразование регистра» — она позволяет моментально решить данную проблему.
Во-вторых, русскоязычное имя Вашей страницы будет показано в верхней строке браузера и станет именем закладки на страницу, если кто-то таковую сделает. Поэтому не нужно использовать в титуле страницы всяких сомнительных знаков, вроде < , > , + , ? , ! , ‘ , » и т.п. (а вот точку, запятую, дефис — можно), лучше всего, если титулом будет естественный текст вроде «Главная страница» или «Мои программы».
Кроме того, перед названием конкретной страницы удобно дописывать название всего сайта, чтобы в строке заголовка браузера или вкладки получилось что-то вроде «Мой сайт — Главная страница». Эту возможность мы «зашьём» в движок автоматически, а если Вам этого не надо — просто очистите название всего сайта в настройках config.php .
Из этих имён страниц будет составляться меню — и не исключено, что при неудачном стечении обстоятельств название » Главная страница » будет браузером разорвано — слово » Главная » окажется на одной строке экрана, а » страница » — на другой. Чтобы такого не произошло, ставьте в названиях страницы вместо пробелов символы — это так называемый «жёсткий пробел». Я так и сделал.
Главной страницей сайта автоматически станет первая страница из списка, и вообще, для простоты страницы у нас будут выводиться в меню в том же порядке, что Вы указали их в списке.
Сам «движок» займёт совсем немного места, причём, большая часть кода уйдёт на всякие проверки корректности и исключения лишнего. Теперь пишем этот движок, то есть, файл index.php :
Служебная функция title сохраняет в статической переменной титул страницы (пришлось вынести этот код в отдельную функцию — ведь выводиться заголовок будет при формировании общей «шапки» всех страниц, а мы решили вынести его в отдельный файл header.php ), затем создаётся пустой массив страниц, подключается файл конфигурации, ну а дальше все действия закомментарены непосредственно в листинге.
Обратим внимание на строчки вывода очередного пункта меню —
— здесь название пункта, в котором мы заменили пробелы на , обрамляется квадратными скобками [ . ] и заключается в тег <nobr> , который хоть и нестандартен, но во всех популярных браузерах благополучно запрещает разрывать своё содержимое. Разумеется, Вы можете оформить пункты меню иначе, изменив этот код.
Кроме того, такой «сложный» оператор понадобился, чтобы не создавать ссылки на ту страницу, которая сейчас открывается. Если бы мы выводили в меню все подряд ссылки, хватило бы и такого оператора echo :
просто пытаются с помощью регулярного выражения PHP извлечь из подключённого файла HTML содержимое тега <body> , то есть, Вы можете кидать в папку p и обычные странички, не заботясь о том, чтобы удалить из них «лишние» теги оформления html-файла. Кстати, для этого действия есть готовый метод tidy_get_body , но он появился только в PHP 5. Ну а если содержимого тега <body> найти не удалось, файл со страничкой подключается директивой include .
Написать файлы header.php и footer.php , то есть, «шапку» и «подвал» всех страниц, можно как обычные HTML, я ограничусь простейшим вариантом. Единственный нюанс, который нужно учесть — подключить в файле header.php из тега <title> вывод сформированного нами динамически заголовка окна:
Так что получаем вот такой header.php
и простейший footer.php вида
Добавьте по своему вкусу всё, что угодно в шапке и подвале — и получите «дизайн».
Наконец, стилевой файл — также дело вкуса. Я ограничился несколькими стилевыми указаниями, которые, однако, позволяют избежать некоторых специфических дизайнерских проблем.
Вы также можете полностью переписать этот файл style.css по своему вкусу.
Разумеется, все файлы «движка» нужно скинуть в одну папку — предполагается, что это и есть корневая папка сайта, а в ней создана папка p , в прикреплённом ниже архиве она содержит 3 простейших странички. Я старался не использовать никакого кода, зависящего от настроек или версии PHP, так что, скорее всего, всё заработает — по крайней мере, у меня произошло именно так.
Вот и всё, простейший «движок» на PHP написан, а изучив хотя бы в основах этот замечательный язык, Вы сможете сделать намного больше.
P.S. Конечно же, ничто не мешает переделать по своему вкусу оформление вывода в файле index.php , например, если вам не нравится горизонтальное меню, а хочется вертикального. Вот всё, что изменится:
В левую колонку будет выведено меню, а в правую — содержимое. Детали оформления можно поменять, если сделать другую разметку тегами HTML.
Рождение одного проекта или как написать свою CMS
Расскажу немного о себе. Меня зовут Александр, я работаю программистом более 10 лет. Мне приходилось решать задачи в разных областях бизнеса, таких как банковское дело, электронная коммерция, проекты структурирования данных, парсеры и прочие задачи «энтерпрайз» сектора.
Цель данной статьи показать одну из граней мира разработки ПО и возможно открыть новую дверь возможностей для других программистов. Что я имею ввиду под этим заявлением?
Этапы развития программиста
Наверняка ранее Вы уже читали статьи про этапы развития программистов. По моим убеждениям каждый программист проходит этапы развития в своей профессиональной карьере.
Я определил этот путь развития программиста в 5 этапов:
- Первый этап это когда ты студент или ты еще новичок в программировании. Тебе нравится просто видеть результат того что ты запрограммировал, будь это окно с кнопочкой «Hello» или парсер данных который анализирует и структурирует.
- Второй этап это когда ты уже пишешь сложные интеграции и используешь продвинутые фреймворки. И ты получаешь удовольствие от того что освоил очередной инструмент.
- Третий этап это когда ты начинаешь разбираться как лучше структурно спроектировать приложение. И просто сходишь с ума от того что ты разделил правильно логику на компоненты.
- Четвертый этап это этап бога разработки ПО. Ты понимаешь все предыдущие этапы и тебе нравится построить систему сборки и доставки всех модулей приложения в единый удобный автоматизированный установщик.
- Пятый этап это самый грустный этап. Ты понимаешь что твоё любимое дело уже не приносит той былой эйфории и просто делаешь всё на автомате. Вот тогда наступает тот момент когда тебя распирает просто сделать свой продукт и вывести его на рынок тем самым решив чью-то проблему или просто улучшив какой-то рабочий процесс.
Рождение и смерть идеи
Как вы уже наверняка поняли, что эти этапы основаны на моем личном опыте. Поэтому возможно у кого-то будет совсем другой опыт развития. И я не заявляю что так и никак по другому. Дальше речь пойдет о том самом 5-ом этапе развития и что с этим делать дальше.
Однажды в мою голову упала одна очень интересная идея. Перед этим конечно я ходил неделю и думал какой бы сервис «запилить». Причем серьезно и обдуманно я решил делать что-то грандиозное.
Идея была такова, создать некую платформу, по сути веб-сайт, который позволит каждому желающему рассказать другим о своих умениях в чем-то где он преуспел относительно других. Например, заядлый рыбак, хочет поделится своим опытом как ловить правильно окуня или карпа. Он создает некое событие на этой платформе с датой проведения семинара и размещает промо-ролик или просто описание своего семинара. Остальные пользователи голосуют интересно или не интересно, при сборе какого-то количества голосов, событие утверждается платформой или отклоняется из-за недостатка голосов в поддержку. Причем человек разместивший это событие имеет возможность установить сумму за посещение данного семинара. От владельца этой платформы требовалась полная организация этого мероприятия. Соответственно взяв небольшую комиссию с продажи билетов. Вот уже готовая монетизация.
Я уже слышу в Ваших мыслях, — «да это уже есть, зачем делать снова велосипед». А вот есть смысл, я еще вернусь к этому утверждению. Конечно в итоге идея резко трансформировалась кардинально в другую, но без основной задачи я бы не увидел эту проблему.
Всего лишь CMS
Дальше встал вопрос на какой технологии это всё делать. Я недолго думая, начал смотреть существующие CMS и прочие платформы для быстрой сборки такого рода проекта. Решение было такое, что я возьму какой-то движок для работы с данными и просто буду делать веб-морду доставая эти данные по REST. Я не собирался закопаться в полноценную разработку. В итоге всё же пришлось.
Мой взгляд на разработку ПО
Для каждой задачи, свой инструмент. Я всегда стараюсь придерживаться этого правила в разработке ПО. Еще один из важных факторов это разделение логики на технологические области ответственности. Для меня важны четкие границы интеграции между разными технологиями. Другими словами мне нравится когда «фронтэнд» отделен от «бекэнда» например. То есть от слова «совсем». Или существуют выделенные структурно модули, интеграции, и все это работает независимо. Сейчас это называется микро-сервисы.
Я считаю что так легче организовать работу над проектом, разделив разработчиков на команды по их компетенции.
Все! Решаю сделать космолет
Исходя из опыта я думал что нужен такой инструмент который поможет из готовых блоков формировать дизайн страниц и связывать его с данными и сервисами этой платформы прямо из браузера. Основной критерий был это никакого узко-специализированного программирования под каждую задачу. Всё должно быть абстрактно и как конструктор.
Потратив 2 недели на поиск чего-то подобного и испытав при этом две бесплатных CMS — Drupal и Wordpress (я попытался использовать их в качестве движка управления данными и интеграцией по REST API). Но ни одна из них не удовлетворила мои требования. Поэтому мною было решено написать свою CMS с «блекджеком и шлюхами».
Технологии
Следующий вопрос который предстояло решить это выбор стека технологий для реализации. Особо долго не раздумывая, я конечно же предпочел сделать все на Java. Нужно было только решить какие фреймворки взять. Критерий в выборе фреймворков был таким — не брать лишнего и использовать только нужные части инструмента (в дальнейшем немного пожалел о выборе). Для построения интерфейса администраторской панели, мною был выбран один малоизвестный AJAX-фреймворк из Тайваня — ZK Framework. Мне в нем нравится подход MVVM, и его AJAX-составляющая (сейчас я уже считаю это минусом). Так как не нужно писать тонны JS чтобы следить за актуальностью состояния интерфейса пользователя на странице (на данный момент я нашел лучшую альтернативу).
Что же за стек технологий я по итогу получил:
- ZK Framework (MVVM)
- Java (EJB)
- JAX-RS
- MongoDB
- WildFly
Ну что, вперед!
И я ушел с головой в этот проект, параллельно работая на проектах за зарплату. Время на свой проект было в основном по вечерам и выходным, иногда где-то удавалось урвать время на основной работе, работал и там. В процессе работы над проектом менялся принцип реализации несколько раз. Модель данных также претерпела множество модификаций. Параллельно я рассказывал друзьям программистам над чем работаю, предлагал влиться в проект и начать совместную работу. Но к сожалению я продолжал делать этот проект в одиночку. В итоге я потратил 3 года чтобы получить рабочую версию того функционала что был задуман.
Один в поле не воин, или.
Дальше мне хотелось всё же создать команду. Я начал регистрацию своего продукта в качестве стартапа в одном из бизнес-акселераторов. Но так и не закончив свою заявку, остановившись на этапе «Ваша команда».
Я много и часто рассказывал своим друзьям кто работал в близкой к сфере IT (информационных технологий) или в сфере IT.
В конце концов мне удалось найти такого же сумасшедшего потенциального клиента на мой продукт. Он также как и я, решил делать свой продукт, но он не программист. И ему нужна была платформа для его продукта. Я решил, вот оно! Мне даже не пришлось предлагать самому использовать мою CMS, мне было предложено на ней сделать сайт. Бесплатно конечно. Это был мой шанс испытать на реальной разработке мою CMS. И знаете что, я был приятно удивлен, но моя CMS справилась с этой задачей на все 100%. Да, конечно я много чего в процессе сборки дорабатывал, улучшал, и просто «фиксил» баги. Но в итоге я смог гибко натягивать любые дизайны и шаблоны на страницы, подключать и интегрировать данные и сервисы из сторонних источников.
И швец, и жнец, и на дуде игрец
С этого момента я понял что нужно развивать свои знания в области маркетинга, и читать книги о построении своего бизнеса. В процессе я участвовал с этим продуктом в хакатоне от MongoDB, получил частично реакцию аудитории на этот продукт. В соц. сетях откликнулись и даже поделились моим сообщением о том что я сделал CMS. По результатам хакатона, я конечно не получил ни единой награды, но я остался доволен тем что я участвовал.
Пока я ждал результаты хакатона я еще сделал две попытки «запитчить» мой продукт на мероприятиях по привлечению инвестиций. После чего уже увидел живую реакцию слушателей. Что принесло мне огромный опыт.
Результат
Что на данный момент я имею:
- Некий MVP(Minimal Viable Product) покрывающий функционал:
- гибкой шаблонизации
- файлового хранилища
- модификации модели данных налету
- интеграцию с REST сервисами
- управление ролями и пользователями в MongoDB
- Опыт презентации IT-продукта и реакцию зала.
- Партнеров в работе над IT-продуктами, мотивированных решать задачи лишь за идею.
- И большой «роадмап» дальнейшего развития продукта. На данный момент по стеку технологий я задумал колоссальную переработку, и почти полную смену этого стека технологий. Плюс расширения функционала.
- Идеологию в реализации оставляю такую же.
Заключение
А теперь я вернусь с чего начинал. Смысл делать свой продукт есть всегда, даже если все вокруг говорят «да это уже есть, это всё сделали до тебя». Я называю таких людей английским словом Naysayer, однажды я услышал это слово от Арнольда Шварценеггера в одной из его мотивационных речей.
Несколько возможных путей развития продукта:
- Отдать его в open source
- Объединиться с похожими продуктами
- Собрать сообщество таких же сумасшедших как я, кто создает свои продукты и пытается их продвинуть на рынок
Вот официальный демо-сайт CMS:
P.S.: Я хотел бы извиниться за частые использования «американизмов» в тексте. Сленг разработчика очень наполнен ими. Если бы я все перефразировал на русские синонимы, я бы потерял стиль повествования понятный и атмосферный для коллег по цеху.
Я надеюсь, мой рассказ вам понравился, и кому-то он будет полезен. Всем хорошего продуктивного дня!
Строим свою CMS на PHP и MySQL. Часть 1
Задача построения системы управления содержанием (CMS) может привести в замешательство новичка разработчика PHP. Но не так страшен черт, как его малюют! В данной серии уроков мы построим простую, но полностью работоспособную систему с нуля.
В ходе процесса вы научитесь создавать базы и таблицы MySQL, работать с объектами, константами, включениями, сессиями и прочими инструментами PHP. Кроме того мы покажем, как отделять логику приложения от презентации и сделать код PHP более безопасным. А также вам откроется многое другое, полезное в деле создания собственной системы мечты.
Вы можете посмотреть работу готового приложения на странице демонстрации (с целью безопасности включен режим «только чтение», так что добавлять, изменять и удалять статьи не получится). Также можно скачать полный код PHP нашей меленькой CMS с переведенными комментариями.
Примечание: для изучения материалов уроков потребуется веб сервер Apache с установленным модулем PHP и сервер MySQL. Для работы на локальном компьютере можно воспользоваться одним из инструментов веб разработчика: XAMPP (на английском языке), Denwer, Open server или другим.

Функционал нашей CMS
Первым делом надо точно определиться, что будет делать наша CMS. Итак, вот список функций:
- Главная страница, на которой выводиться список последних 5 статей
- Страница со списком всех статей
- Страница просмотра отдельной статьи
- Вход/выход для администратора
- Список всех статей
- Добавление новой статьи
- Редактирование существующей статьи
- Удаление существующей статьи
Каждая статья имеет собственный заголовок, резюме и дату публикации.
Планирование работ
Для создания нашей CMS нужно сделать следующие шаги
- Создать базу данных
- Создать таблицу articles
- Сделать файл конфигурации
- Построить класс Article
- Написать скрипт клиентской части index.php
- Написать скрипт серверной части admin.php
- Создать шаблон клиентской части
- Создать шаблон серверной части
- Создать таблицу стилей и логотип системы
Примечание: на страницах уроков приводится код для нашей CMS готовый к копированию в ваши текстовые файлы. Если у вас нет желания создавать файлы самостоятельно, то можно скачать архив с исходниками, в котором содержатся все нужные папки и файлы.
Шаг 1. Создаем базу данных
На первом шаге нужно создать базу данных MySQL для хранения содержания. Можно сделать так:
Запускаем программу клиент mysql Открываем окно терминала и набираем команду
mysql -u username -p
После запроса введите пароль для доступа к MySQL.
username — имя пользователя, который имеет полномочия для создания баз данных. В случае работы на локальном компьютере можно использовать root , хотя для безопасности всегда следует создавать пользователя с другим именем для решения задач администрирования.
Создаем базу данных После метки mysql> вводим:
create database cms;
И нажимаем Enter.
Выходим из программы клиента mysql После метки mysql> вводим:
И нажимаем Enter.
Теперь у нас есть пустая база данных, в которой можно размещать таблицы и содержание.
Для решения такой задачи также можно воспользоваться инструментами для администрирования баз данных, таким как phpMyAdmin, cPanel или Plesk (если они установлены на вашем сервере). В некоторых случаях использование подобных инструментов является единственным доступным для пользователя инструментом для работы с базами данных (ситуация зависит от правил, установленных на вашем хостинге).
Шаг 2. Создаем таблицу articles
Наша простая CMS имеет единственную таблицу в базе данных: articles . В ней содержатся все статьи в нашей системе.
Создадим схему таблицы. Схема таблицы описывает типы данных, которые могут содержаться в таблице и информацию о ней.
Создаем текстовой файл tables.sql на жестком диске и добавляем в него следующий код:
Выше приведенный код определяет схему таблицы articles . Он написан на SQL, языке для создания и манипулирования базами данных в MySQL (и во многих других системах).
Разберем выше приведенный код
- Создаем таблицу articles Выражение DROP TABLE IF EXISTS articles удаляет любую существующую таблицу articles (вместе с данным — осторожно!). Мы выполняем данную операцию чтобы в базе не было двух таблиц с одинаковыми именами. Выражение CREATE TABLE articles ( ) создает новую таблицу articles . Код, размещенный в скобках, определяет структуру данных в таблице.
- Определяем для каждой статьи уникальный ID Теперь можно определять структуру таблицы. Таблица состоит из набора полей (также их называют столбцами). Каждое поле содержит опредленный тип информации о статье. Сначала мы создаем поле id . Оно имеет тип smallint unsigned (без знаковое маленькое целое), то есть число от 0 до 65,535. Таким образом, наша CMS может содержать до 65,535 статей. Также для него определяется атрибут NOT NULL , который означает, что поле не может быть пустым (null). Данное свойство существенно облегчает труд разработчика. Добавляем атрибут auto_increment , который указывает MySQL назначать новое, уникальное значение для поля id при создании записи. Итак, первая статья будет иметь id 1, вторая — id 2, и так далее. Мы будем использовать уникальные значения как указатели на статью при выводе и редактировании в CMS.
- Добавляем поле publicationDate Следующая строка создает поле publicationDate , которое хранит дату публикации каждой статьи. Данное поле имеет тип date , соответствующий значениям дат.
- Добавляем поле title Теперь создаем поле title , в котором размещается заголовок. Оно имеет тип varchar(255) , то есть может хранить строку длиной до 255 символов.
- Добавляем поля summary и content Последние два поля 2, summary и content , содержат резюме статьи (краткое описание материала) и HTML содержание соответственно. Резюме имеет тип text (то есть, может состоять из 65,535). А поле content имеет тип mediumtext (то есть может содержать до 16,777,215).
- Добавляем основной ключ Последняя строка в выражении CREATE TABLE определяет ключ для таблицы. Ключ также называют индексом, и он служит для быстрого поиска данных в таблице за счет некоторого увеличения требующегося пространства для хранения. Мы определяем поле id как PRIMARY KEY . Каждая таблица может содержать единственный PRIMARY KEY , так как данный ключ уникально определяет каждую запись в таблице. Кроме того, с помощью данного ключа MySQL очень быстро находит нужную запись.
Теперь у нас есть схема таблицы и ее нужно загрузить в MySQL для создания структуры. Самый простой способ — открыть окно терминала, перейти к папке с файлом tables.sql и запустить следующую команду:
mysql -u username -p cms < tables.sql
. где username — имя пользователя MySQL, а cms — имя базы данных, которую мы создали на шаге 1.
Вводите пароль пользователя после запроса, и MySQL загрузит и выполнит код из файла tables.sql , создав таблицу articles в базе данных cms .
Также можно воспользоваться инструментами для администрирования баз данных, таким как phpMyAdmin, cPanel или Plesk (если они установлены на вашем сервере).
Шаг 3. Создаем файл конфигурации
Теперь у нас есть база данных и мы готовы разрабатывать код PHP. Начнем с создания файла конфигурации для хранения различных установок для нашей CMS. Данный файл будет использоваться остальными скриптами нашей системы.
Первым делом создаем папку cms в папке веб сервера. Она будет содержать все файлы нашей CMS.
В папке cms создаем файл config.php и копируем в него следующий код:
Разберем код подробно:
- Выводим ошибки в браузере Строка ini_set() устанавливает режим вывода сообщений об ошибках в браузере. Отличная опция для отладки кода, но на готовом проекте данную опцию надо отключить ( установить значение false ) для безопасности ресурса.
- Устанавливаем временную зону Так как наша CMS будет использовать функцию PHP date() , нужно указать временную зону сервера для PHP (иначе PHP будет генерировать предупреждение). В примере установлена зона «Australia/Sydney» — поменяйте на свою.
- Устанавливаем детали доступа к базе данных Затем определяем константу DB_DSN , которая указывает PHP, где искать базу данных MySQL. Параметр dbname должен соответствовать имени базы данных нашей CMS ( cms ). Также мы будем хранить имя пользователя MySQL и пароль, которые используются для доступа к базе данных CMS в константах DB_USERNAME и DB_PASSWORD . Установите правильные значения в данных константах, которые соответствуют вашим настройкам.
- Устанавливаем пути Мы устанавливаем 2 пути в нашем файле конфигураций: CLASS_PATH , который указывает на место хранения файлов классов, и TEMPLATE_PATH , который указывает на место хранения шаблонов HTML. Оба пути указываются относительно верхнего каталога cms .
- Устанавливаем количество статей, выводимых на главной странице HOMEPAGE_NUM_ARTICLES управляет максимальным количеством заголовков статей, которые выводятся на главной странице. Мы установили 5, но можно легко увеличить или уменьшить значение.
- Устанавливаем имя и пароль администратора Константы ADMIN_USERNAME и ADMIN_PASSWORD содержат данные регистрации для администратора нашей CMS.
- Включаем класс Article Так как файл класса Article (мы его создадим позже) требуется во всех скриптах нашего приложения, добавим его здесь.
- Создаем обработчик исключительных ситуаций В завершение определяем handleException() — простую функцию для обработки исключений PHP, которые могут генерироваться при выполнении кода. Данная функция выводит общее сообщение об ошибке и записывает данные об ошибке в журнал веб сервера. Такая функция способствует улучшению безопасности системы за счет обработки исключений PDO, которые могут выводить имя пользователя и пароль на странице. После определения функции handleException() , мы устанавливаем ее как обработчик исключений PHP, вызывая функцию set_exception_handler() .
Такой обработчик исключений сделан для упрощения материалов урока. «Правильный» способ для обработки исключений для перехвата всех вызовов PDO в Article.php заключается в использовании блоков try . catch .
Замечание о безопасности
В реальных проектах лучше помещать config.php где-нибудь за пределами корневого каталога веб сайта, так как в файле содержатся имена и пароли. Обычно код PHP невозможно просмотреть в браузере, но иногда из-за неправильной конфигурации веб сервера код становится доступным. Вы можете использовать функцию hash() для хэширования паролей и хранить в config.php хэши, вместо текстовых паролей. Затем при регистрации пользователя можно опять воспользоваться функцией hash() для кодирования введенного пароля и сравнения результата с сохраненным в config.php хэшем.
В следующем уроке мы построим основной класс нашего приложения — Article.
PHP и MySQL — пишем свою CMS
По сути своей CMS — это инструмент для записи в базу данных всей информации о сайте. Все это должно содержаться в таблицах, и у администратора сайта должен быть удобный способ для ввода информации в таблицы, ее изменения или удаления.
Если вы не писали программ на языке PHP с поддержкой MySQL, то лучше всего начать работу не на удаленном хосте, а на локальном. Скачайте с сайта http://www.denwer.ru/ дистрибутив «Денвер», установите его у себя на компьютере, и можете приступать к делу!
Прежде всего нам нужно выбрать подходящий механизм для работы. Записи, которые мы вносим в таблицы, должны находиться на экране в виде, доступном для их редактирования. В языке HTML для этой цели существуют формы. О работе с формами написано огромное количество книг и статей, поэтому на этом мы останавливаться не будем, а перейдем сразу к простому примеру.
Запустим локальный хост и создадим с помощью phpMyAdmin базу данных с именем simple_cms, а в ней — таблицу pages с двумя полями title и content. Для этого войдите в раздел SQL на панели phpMyAdmin и выполните такой запрос:
и phpMyAdmin построит вам эту таблицу.
если вы знакомы с базами данных хотя бы на уровне Microsoft Access, то вы помните, что каждое поле таблицы имеет ряд свойств. В данном случае мы присвоили полю content свойство text. Казалось бы, логично, ведь оно и предназначено для хранения текстов. Но следует помнить, что размер этого поля ограничен, поэтому, если вы хотите сохранить в нем текст «Войны и мира», то лучше определить его как longtext.
Таблица базы данных — pages
| title | content |
|---|
Чтобы управлять такой таблицей из админки, нам понадобится форма, состоящая из простого текстового поля (input type=»text») для ввода заголовка, текстовой области (textarea) для ввода содержимого и кнопка «Отправить» (input type=»submit»).
Примерно так может выглядеть в нашей админке панель управления содержимым страниц.
| Введите заголовок страницы | Введите текст |
Поместим эту форму в файл page.php
Создадим файл config.php, который будет осуществлять подключение к базе данных.
Теперь, когда у нас появилось подключение к базе данных и скрипт для ввода в нее нужной информации, остается организовать отправку туда содержимого текстового поля с именем my_title и текстовой области my_text. С этой целью мы определили в форме метод POST для передачи данных файлу admin.php — <form action=»page.php» method=»post»>.
Когда администратор внесет в поля формы информацию и нажмет кнопку «Отправить», этот метод присвоит переменной $_POST[‘my_title’] значение текстового поля my_title, а переменной $_POST[‘my_text’] — значение текстовой области my_text.
Чтобы удостовериться в этом, добавим небольшой код в начало файла page.php:
Запустим файл page.php. Если в программе нет ошибок, то вы увидите ваш заголовок и текст в окне броузера.
Прекрасно! Осталось только организовать запись этой информации в нашу базу данных. Для этого нам придется обратиться к языку запросов SQL, а точнее — к MySQL.
Чтобы записать новые данные в таблицу базы данных, которая благодаря функции
уже подключена к работе, нам следует использовать оператор INSERT языка MySQL. Чтобы не загромождать код страницы, вставьте этот фрагмент в файл page.php вместо кода вывода на печать:
То есть, если от кнопки «Отправить» методом POST был передан $send (см. name этой кнопки!), то должен выполниться данный запрос (функция mysql_query), и в таблицу базы данных будет записано содержимое полей формы.
Запись эта поначалу кажется трудной для чтения, и в ней можно просто запутаться во многочисленных простых и двойных кавычках. Поэтому рассмотрим ее в «чистом виде».
Параметром функции mysql_query(); является сам SQL-запрос, который можно представить в виде:
Так оно, вроде, понятнее .
Теперь откройте phpMyAdmin и убедитесь, что записи внесены в поля таблицы. Но это всего лишь полдела. Нам нужно научиться «вытаскивать» из таблиц необходимые данные, чтобы работать с ними в админке, а главное — показывать их на сайте.
В окончательном виде файл page.php должен выглядеть так:
Об этом — в следующей части.
Часть 2. Чтение из таблиц базы данных MySQL
Создадим в нашей админке перечень всех заголовков страниц, хранящихся в таблице pages. И организуем работу этого списка так, чтобы пользователь, щелкнув мышкой, получил доступ к содержимому страницы.
Для чтения записей из таблицы воспользуемся следующей конструкцией:
Если в таблице находятся уже несколько записей, то в «чистом» виде конструкция выдаст нам только последнюю из них, ведь значение переменной $title все время обновляются в цикле while. Но мы применим маленькую хитрость. В том же цикле будем выводить их на экран все записи, одну за другой.
Для этого нарисуем таблицу, и часть ее поместим внутрь цикла:
Теперь каждая прочитанная запись будет вноситься в ячейку, а ряды таблицы — «размножаться» по мере чтения последующих записей.
Рядом с ячейкой, куда мы поместили заголовки страниц находится еще одная ячейка. Я просто написал в ней слово Редактировать, а можно было какую-нибудь красивую пиктограммку поставить — неважно. Важно другое: эта запись (или картинка) должна привести администратора в раздел админки, где находится редактор текстов.
Здесь я хочу сделать маленькое отступление. В современных CMS используются WYSIWYG-редакторы (от сокращения What You See Is What You Get). В нашей SMS «Столица» их целых три — на выбор администратора, какой удобнее. Лично мне более по душе FCKEditor, хотя и у него есть свои глюки. Когда вы будете писать не учебную, а действующую админку, вам нужно будет скачать бесплатно распространяемые скрипты редактора и подключить их к админке. А пока что воспользуемся самым примитивным «редактором» — текстовой областью формы.
Для этого создадим файл editor.php со следующим кодом.
Разберем основные конструкции этого скрипта.
В каждой из рядов верхней таблицы появляется заголовок страницы, прочитанный из базы данных. Справа от него, в соседней клетке — слово Редактировать. Оно залинковано на ту же страницу editor.php и передает ей значение переменной $page_title, которое равно заголовку страницы в этом ряду (я выделил этот фрагмент кода красным цветом):
Когда пользователь нажимает на такой линк, он возвращается на ту же самую страницу, но уже с определенным значением переменной $page_title.
Следующий фрагмент кода ищет в базе данных таблицу pages, а в ней — значение поля content для которого поле title совпадает со значением переменной $page_title.
Найдя такое поле, он передает его содержимое переменной $content, которая и распечатывает его в текстовой области.
Теперь у нас появляется возможность редактировать этот текст. А вот как вернуть исправленный вариант этого текста в базу данных — об этом в следующей части.
Часть 3. Редактирование записей из таблиц базы данных MySQL
Добавим в начало файла editor.php следующие фрагменты кода (выделено красным):
А в самом конце этого файла допишем:
Этот прием называется сессии. О том, как работают сессии можно прочесть в многочисленных учебниках по PHP, здесь же я хочу отметить, что сессия нам понадобится для того, чтобы в переменной запомнить страницу, которую мы редактируем. Хотя мы и нажали на кнопку Редактировать, и получили значение переменной $page_title (заголовок редактируемой страницы), после того, как мы внесем изменения и нажмем на кнопку Сохранить, страница editor.php перезагрузится, и значение $page_title будет потеряно. Вот поэтому мы и сохраним его в $_SESSION[‘id’].
А когда форма отправит методом POST на перезагруженную страницу editor.php значение переменной $text_edit (такое имя мы дали текстовой области), то нам удасться запустить следующий код:
где save — это имя кнопки Сохранить.
Надеюсь, вы поняли, зачем нам понадобилась переменная $_SESSION[‘id’].
Полный скрипт файла editor.php будет выглядеть так:
Конечно, было бы красивее, чтобы отредактированный текст оставался в окне текстовой области и после нажатия кнопки Сохранить. Но я уверен, что вы без особого труда сможете дописать нужный фрагмент кода.
А в следующей части мы поговорим о том, как удалить из базы данных ненужные записи.
Часть 4. Удаление записей из таблиц базы данных MySQL
Добавим еще одну ячейку к таблице файла editor.php :
Совершенно неважно, какое значение мы передадим переменной $delete, можете написать &delete=1 или &delete=abcd, а важно то, что теперь можно написать условие, с помощью которого мы удалим выбранную запись:
В окончательном виде наш файл editor.php выглядит так:
Вот, пожалуй, и все, что я хотел рассказать о принципах работы админки. Конечно же, в настоящей CMS все отдельные модули (а у нас их пока три: page.php, editor.php и служебный файл config.php) работают под управлением главного файла index.php, который единоразово подключает все модули к базе данных и по желанию пользователя может присоединять к себе модуль создания страниц, модуль редактирования, а также массу других модулей (модуль меню сайта, модуль управления гостевой книгой, баннерами и т.п.). Важно только понимать, что любые модули, любые действия в админке основаны на четырех главных операторах языка SQL:
- INSERT — вставить запись в базу данных;
- SELECT — выбрать записи из базы данных;
- UPDATE — изменить запись;
- DELETE — удалить запись.
Так что ничего сверхсложного нет в том, чтобы написать свою собственную админку. Любые CMS, даже такие гиганты как Joomla, работают на одном и том же принципе.
А уж подключить к админке сам сайт — это вообще проще простого, после того, как вы написали скрипт самой админки.