优化PHP应用程序:为什么单独阅读和写入模型很重要

优化php应用程序:为什么单独阅读和写入模型很重要

模型是与数据存储交互的理想工具。它们定义数据的结构,确保与数据存储(通常是数据库)兼容。模型不仅验证输入数据,辅助数据写入,还能用于数据检索。然而,除了简单的CRUD应用之外,将同一个模型用于读写通常并非最佳实践。让我们深入探讨原因。

创建模型

让我们以一个简单的用户模型和存储库接口为例,这里无需详细说明其内部实现。假设我们有一些断言库来验证每个创建的模型的有效性。

class User{    public function __construct(        public string $email,        public string $name,        public string $password,    ) {        Assert::email($email);        Assert::notEmpty($name);        Assert::password($password, strength: 3);    }}interface UserRepository{    public function save(User $user): void;}

典型用例:我们获取新用户的输入数据,验证姓名非空、邮箱有效、密码符合强度要求(级别3)。然后将数据保存到存储库。完成。

$user = new User(    $request->get('email'),    $request->get('name'),    $request->get('password'),);$repository->save($user);

问题:模型属性不应用于读取现在,假设我们要根据数据库中的邮箱读取用户信息,并将其以JSON格式返回给客户端,用于显示用户配置文件。如果我们向存储库添加读取方法,并重用相同的模型,会发生什么?

interface UserRepository{    public function save(User $user): void;    public function get(string $email): User;}// 在某个控制器类中return new Response(    json_encode(        $repository->get($request->get('email'))    ),);

结果可能如下:

立即学习“PHP免费学习笔记(深入)”;

{  "email": "peter@dailybugle.com",  "name": "peter parker",  "password": "$2y$10$oeatphgkw0hqv4qnxtptqoe.bsqdnpwrb./vgqigjmehvir22jnfk"}

首先,密码(即使是加密的)也不应通过服务器发送。这是一个严重的安全性问题。虽然这是使用写入模型作为读取模型导致的信息泄露最糟糕的情况,但并非唯一的情况。另一个常见问题是向客户端发送不相关的信息。例如,我们可能有一个 active 布尔值,用于启用或禁用用户,这对客户端来说毫无用处,因为如果用户不活跃,请求将返回 404。不相关的数据会导致额外的字节传输,影响性能。虽然单个影响可能很小,但累积起来会造成问题,而解决方法很简单。

解决方案?返回一个包含有限数据列表的响应。这可以解决这些问题。

class User{    // ...    public function read(): array    {        return [            'email' => $this->email,            'name' => $this->name,        ];    }}

但这只是冰山一角,还有更多问题需要解决。

问题:不必要的验证谈到性能,我们在模型构造函数中进行了验证。但是,当我们从数据库中获取已存在的数据时,还需要这些验证吗?它们在保存时就应该有效,因此再次运行这些验证是浪费资源。但这不仅仅是浪费,它可能是一个严重的问题。验证规则可能会发生变化,如果我们使用相同的模型进行读写,这可能会影响检索数据的能力。假设一个验证用户邮箱格式的应用添加了一个新的规则,禁止某些域名。验证规则更新了,但现有用户无法更新,因为他们的邮箱仍然有效。

现在,假设我们收到一个包含100个用户的请求,其中一个用户的邮箱域名在黑名单中,会发生什么?整个请求将被视为错误。我们应该向用户返回什么?400 Bad Request 响应,就好像用户输入错误一样?这不是客户端的错,而是服务器的错。在这种情况下,应该返回某种 500 错误。

为了避免这种情况,一些复杂的解决方案涉及反射和无构造函数的实例化。如果我们必须在不需要验证的情况下使用写入模型,我建议将断言移到静态工厂方法中。

class User{    public function __construct(        public string $email,        public string $name,        public string $password,    ) {}    public static function create(string $email, string $name, string $password): self    {        Assert::email($email);        Assert::notEmpty($name);        Assert::password($password, strength: 3);        return new self($email, $name, $password);    }}

这样,当创建一个需要验证的新模型时,我们可以使用 User::create(),而从数据库获取数据时则使用构造函数。这解决了一些问题,但还有更多。

问题:向模型添加额外数据另一种常见情况是客户端需要更多数据用于视图。在我们的例子中,视图可能需要显示用户在系统中创建的评论数量。这不是模型的一部分,但为了避免客户端等待额外的请求,我们可能希望在同一个HTTP响应中包含此数据。即使我们尝试在同一个请求中添加数据,坚持使用同一个模型意味着我们不能使用单个数据库请求来获取整个数据集(尽管在许多情况下,可以使用简单的SQL JOIN来实现)。相反,我们获取写入模型,然后执行另一个数据库请求以获取缺失的数据,然后在将其发送给客户端之前进行组合。

return new Response(    json_encode(        array_merge(            $repository->get($request->get('email')),            ['comments' => $commentRepository->count($request->get('email'))]        )    ),);

这有效,但这意味着额外的数据库查询,从而影响性能。这也降低了可重用性,因为你不能简单地在其他地方调用存储库,你还需要复制粘贴评论部分。

问题:插入和更新真的相同吗?最后一个问题与写入与读取模型本身无关,而是当我们更新模型时,我们是否可以使用创建时使用的相同类?

如果我们使用此模型创建新用户,我们需要姓名、邮箱和密码。对于创建用户来说这是合理的,但在我们的例子中,安全专家要求以特定方式更新密码,这涉及用户请求更改密码,发送包含时间限制令牌的邮件给用户,然后验证该令牌并接受新密码。永远不要以其他方式更新密码。那么,如果我们使用相同的模型来更新用户,该怎么办?我们的代码中将有两个不同的位置来更新用户,一个用于密码,另一个用于其他任何内容。

interface UserRepository{    public function save(User $user): void;    public function update(User $user): void;}// 更新姓名$user = new User(    $request->get('email'),    $request->get('name'),    '密码怎么办?',);$repository->update($user);// 更新密码$user = new User(    $request->get('email'),    '姓名怎么办?',    $request->get('password'),);$repository->update($user);

现在,我们必须处理模型中不应该处理的数据,这将使我们的存储库实现更加复杂。它还会迫使模型创建提供不会使用的数据,使代码难以理解。最后,我们得到一个脆弱的实现,如果使用不当,可能会导致不应该更新的内容被更新,仅仅因为它存在于模型中。如果我们以触发密码更新的方式处理用户名更改,那将是一个严重的问题。

解决方案:针对每种情况使用单独的模型我们如何解决读取用户时遇到的所有问题?专用模型可以做到。

final class UserRead{    public function __construct(        public string $email,        public string $name,        public int $commentCount,    ) {}}

我们可以为其创建一个新的存储库。

interface UserReadRepository{    public function get(string $email): UserRead;}

假设使用关系型SQL数据库,此实现将不会选择读取模型中不存在的密码字段,解决了问题1。此读取模型不包含密码,解决了问题2。通过在新的存储库中使用单个查询中的JOIN来获取评论计数,解决了问题3。更进一步,如果我们对用户有更多表示,则应该有不同的读取模型来覆盖每种情况。例如,我们可以使用 UserWithLastCommentsRead

更新问题呢?你可能猜到了,针对每种更新操作使用单独的模型。

final class UserDataUpdate{    public function __construct(        public string $email,        public string $name,    ) {        Assert::notEmpty($name);    }}final class UserPasswordUpdate{    public function __construct(        public string $email,        public string $password,    ) {        Assert::password($password, strength: 3);    }}interface UserRepository{    public function save(User $user): void;    public function updateData(UserDataUpdate $userDataUpdate): void;    public function updatePassword(UserPasswordUpdate $userPasswordUpdate): void;}

现在没有错误或不必要的数据。每个更新都是隔离的,并且更不容易出错。

请注意,在更新模型中,我没有添加邮箱验证。这是有意的,因为它将用于查找用户。如果我们进行了进化的验证,如前所述,我们将无法找到不再有效的邮箱,但仍在数据库中。

结语这与我们在现实世界中对对象的建模方式没有什么不同。在特定情况下,我们从不考虑现实生活中对象的所有方面。例如,汽车。

如果汽车是由司机建模的,我们可以期望座椅位置和后视镜非常重要,而与此同时,这与机械师进行维护无关。机械师可能更关心发动机上对司机不重要的指标。一个学习交通方式的孩子可能只关心它是一个有四个轮子的陆地交通工具。

如果我们对相同的现实生活对象使用不同的模型,那么我们当然也可以对代码中的模型做同样的事情。

以上就是优化PHP应用程序:为什么单独阅读和写入模型很重要的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1252752.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
PHP本地开发工具5
上一篇 2025年12月10日 00:14:31
以正确的方式解决问题:利用框架在快速修复
下一篇 2025年12月10日 00:14:46

相关推荐

  • composer require-dev和require有什么不同_Composer Require与Require-Dev区别解析

    require用于声明项目运行必需的依赖,如框架、数据库组件和第三方SDK,这些包会随项目部署到生产环境;2. require-dev用于声明仅在开发和测试阶段需要的工具,如PHPUnit、PHPStan、Faker等,不会默认部署到生产环境;3. 安装时composer install根据环境决定…

    2026年5月10日
    1000
  • Golang JSON序列化:控制敏感字段暴露的最佳实践

    本教程探讨golang中如何高效控制结构体字段在json序列化时的可见性。当需要将包含敏感信息的结构体数组转换为json响应时,通过利用`encoding/json`包提供的结构体标签,特别是`json:”-“`,可以轻松实现对特定字段的忽略,从而避免敏感数据泄露,确保api…

    2026年5月10日
    300
  • 利用海象运算符简化条件赋值:Python教程与最佳实践

    本文旨在探讨Python中海象运算符(:=)在条件赋值场景下的应用。通过对比传统if/else语句与海象运算符,以及条件表达式,分析海象运算符在简化代码、提高可读性方面的优势与局限性。并通过具体示例,展示如何在列表推导式等场景下合理使用海象运算符,同时强调其潜在的复杂性及替代方案,帮助开发者更好地掌…

    2026年5月10日
    300
  • Debian syslog性能优化技巧有哪些

    提升Debian系统syslog (通常基于rsyslog)性能,关键在于精简配置和高效处理日志。以下策略能有效优化日志管理,提升系统整体性能: 精简配置,高效加载: 在rsyslog配置文件中,仅加载必要的输入、输出和解析模块。 使用全局指令设置日志级别和格式,避免不必要的处理。 自定义模板: 创…

    2026年5月10日
    000
  • 比特币新手教程 比特币交易平台有哪些

    比特币是一种去中心化的数字货币,基于区块链技术实现点对点交易,具有匿名性、有限发行和不可篡改等特点;新手可通过交易所购买,P2P交易获得比特币,常用平台包括Binance、OKX和Huobi;交易流程包括注册账户、实名认证、绑定支付方式、充值法币并下单购买,可选择市价单或限价单;比特币存储方式有交易…

    2026年5月10日
    000
  • c++中的SFINAE技术是什么_c++模板编程中的SFINAE原理与应用

    SFINAE 是“替换失败不是错误”的原则,指模板实例化时若参数替换导致错误,只要存在其他合法候选,编译器不报错而是继续重载决议。它用于条件启用模板、类型检测等场景,如通过 decltype 或 enable_if 控制函数重载,实现类型特征判断。尽管 C++20 引入 Concepts 简化了部分…

    2026年5月10日
    000
  • Go语言mgo查询构建:深入理解bson.M与日期范围查询的正确实践

    本文旨在解决go语言mgo库中构建复杂查询时,特别是涉及嵌套`bson.m`和日期范围筛选的常见错误。我们将深入剖析`bson.m`的类型特性,解释为何直接索引`interface{}`会导致“invalid operation”错误,并提供一种推荐的、结构清晰的代码重构方案,以确保查询条件能够正确…

    2026年5月10日
    100
  • 理解编程指令:当结果正确,但实现方式不符要求时

    本文探讨了在编程实践中,即使程序输出了正确的结果,但若其实现方式未能严格遵循既定指令,仍可能被视为“不正确”的问题。我们将通过具体示例,对比直接求和与累加求和两种实现策略,强调理解和遵守编程规范的重要性,以确保代码的健壮性、可维护性及符合项目要求。 在软件开发过程中,我们经常会遇到这样的情况:编写的…

    2026年5月10日
    000
  • Golang goroutine与channel调试技巧

    使用go run -race检测数据竞争,结合runtime.NumGoroutine监控协程数量,通过pprof分析阻塞调用栈,利用select超时避免永久阻塞,有效排查goroutine泄漏、死锁和数据竞争问题。 Go语言的goroutine和channel是并发编程的核心,但它们也带来了调试上…

    2026年5月10日
    000
  • 使用 Jupyter Notebook 进行探索性数据分析

    Jupyter Notebook通过单元格实现代码与Markdown结合,支持数据导入(pandas)、清洗(fillna)、探索(matplotlib/seaborn可视化)、统计分析(describe/corr)和特征工程,便于记录与分享分析过程。 Jupyter Notebook 是进行探索性…

    2026年5月10日
    000
  • 《魔兽世界》将于6月11日开启国服回归技术测试

    《魔兽世界》将于6月11日开启国服回归技术测试《魔兽世界》将于6月11日开启国服回归技术测试《魔兽世界》将于6月11日开启国服回归技术测试《魔兽世界》将于6月11日开启国服回归技术测试

    《%ign%ignore_a_1%re_a_1%》官方宣布,将于6月11日开启国服回归技术测试,时间为7天,并称可以在6月内正式开服,玩家们可以访问官网下载战网客户端并预下载“巫妖王之怒”客户端,技术测试详情见下图。 WordAi WordAI是一个AI驱动的内容重写平台 53 查看详情 以上就是《…

    2026年5月10日 用户投稿
    400
  • 如何在HTML中插入表单元素_HTML表单控件与输入类型使用指南

    HTML表单通过标签构建,包含action和method属性定义数据提交目标与方式,常用input类型如text、password、email等适配不同输入需求,配合label、required、placeholder提升可用性,结合textarea、select、button等控件实现完整交互,是…

    2026年5月10日
    300
  • 网站标题关键词更新后,搜索引擎为何仍显示旧标题?

    网站标题更新后,搜索引擎为何显示旧标题? 网站SEO优化中,站长常修改网站标题关键词,期望搜索结果显示自定义标题。然而,即使更新标签、meta keywords、meta description和结构化数据中的name属性后,搜索结果仍显示旧标题,这令人费解。本文将对此进行解释。 问题:站长修改了网…

    2026年5月10日
    300
  • 创建指定大小并填充特定数据的Golang文件教程

    本文将介绍如何使用Golang创建一个指定大小的文件,并用特定数据填充它。我们将使用 `os` 包提供的函数来创建和截断文件,从而实现快速生成大文件的目的。示例代码展示了如何创建一个10MB的文件,并将其填充为全零数据。掌握这些方法,可以方便地在例如日志系统或磁盘队列等场景中,预先创建测试文件或初始…

    2026年5月10日
    000
  • Python命令怎样使用profile分析脚本性能 Python命令性能分析的基础教程

    使用Python的cProfile模块分析脚本性能最直接的方式是通过命令行执行python -m cProfile your_script.py,它会输出每个函数的调用次数、总耗时、累积耗时等关键指标,帮助定位性能瓶颈;为进一步分析,可将结果保存为文件python -m cProfile -o ou…

    2026年5月10日
    000
  • 如何插入查询结果数据_SQL插入Select查询结果方法

    如何插入查询结果数据_SQL插入Select查询结果方法如何插入查询结果数据_SQL插入Select查询结果方法如何插入查询结果数据_SQL插入Select查询结果方法如何插入查询结果数据_SQL插入Select查询结果方法

    使用INSERT INTO…SELECT语句可高效插入数据,通过NOT EXISTS、LEFT JOIN、MERGE语句或唯一约束避免重复;表结构不一致时可通过别名、类型转换、默认值或计算字段处理;结合存储过程可提升可维护性,支持参数化与动态SQL。 将查询结果数据插入到另一个表中,可以…

    2026年5月10日 用户投稿
    400
  • 使用 WebCodecs VideoDecoder 实现精确逐帧回退

    本文档旨在解决在使用 WebCodecs VideoDecoder 进行视频解码时,实现精确逐帧回退的问题。通过比较帧的时间戳与目标帧的时间戳,可以避免渲染中间帧,从而提高用户体验。本文将提供详细的解决方案和示例代码,帮助开发者实现精确的视频帧控制。 在使用 WebCodecs VideoDecod…

    2026年5月10日
    500
  • Discord.py 交互按钮超时与持久化解决方案

    本教程旨在解决Discord.py中交互按钮在一段时间后出现“This Interaction Failed”错误的问题。我们将深入探讨视图(View)的超时机制,并提供通过正确设置timeout参数以及利用bot.add_view()方法实现按钮持久化的具体方案,确保您的机器人交互功能稳定可靠,即…

    2026年5月10日
    000
  • Debian Copilot的社区活跃度如何

    debian copilot是codeberg社区维护的ai助手,旨在为debian用户提供服务。尽管搜索结果中没有直接提供关于debian copilot社区支持活跃度的具体数据,但我们可以通过debian社区的整体活跃度和特点来推断其活跃性。 Debian社区的一般情况: Debian拥有详尽的…

    2026年5月10日
    000
  • python中zip函数详解 python多序列压缩zip函数应用场景

    zip函数的应用场景包括:1) 同时遍历多个序列,2) 合并多个列表的数据,3) 数据分析和科学计算中的元素运算,4) 处理csv文件,5) 性能优化。zip函数是一个强大的工具,能够简化代码并提高处理多个序列时的效率。 在Python中,zip函数是一个非常有用的工具,它能够将多个可迭代对象打包成…

    2026年5月10日
    300

发表回复

登录后才能评论
关注微信