|
|
1
1
你最好的办法是允许用户上传一个csv文件,第一行包含字段名(也可能包括字段类型(如int、varchar等))。然后您可以解析它并验证它是否存在有效/恶意数据。如果通过检查,则创建一个数据库表,从中转义所有相关数据,然后可以从中进行查询。 这样不仅可以首先验证数据,这始终是一个好主意,而且可以控制诸如表命名等所有内容,这有助于防止数据受到恶意攻击。 |
|
|
2
0
如果用户需要创建表,请授予他访问phpmyadmin的权限(当然是正确安全的)。也可以支持上传数据。 |
|
|
3
0
我认为csv是最容易使用的工具,而且速度非常快。退房 fgetcsv() 功能。您可以将文件读取到一个数组中并通过该数组进行搜索。如果您的文件不是很大,并且查询是标准的,那么您可以编写自己的搜索代码,而不用担心使用数据库。 如果需要处理用户输入的任何查询,则需要将数据移动到与SQL兼容的数据库中进行查询。 |
|
4
0
在使用XML之前,我已经完成了这项工作。这样做的好处是,您可以插入不平坦的数据(父子关系)。如果有人让您加载一个表,很可能最终他们会要求您包含子信息。 |