ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Построение на Perl web-интерфейса c базой данных Oracle
  #1  
Старый 19.12.2008, 19:22
Аватар для VaTTka
VaTTka
Познающий
Регистрация: 10.12.2008
Сообщений: 36
Провел на форуме:
844207

Репутация: 47
Отправить сообщение для VaTTka с помощью ICQ
По умолчанию Построение на Perl web-интерфейса c базой данных Oracle

Построение на Perl web-интерфейса c базой данных Oracle


В последнее время во многих организациях, использующих Oracle в качестве основной СУБД, возникает задача создания web-интерфейса для различных Интернет(Интранет) приложений. Способов организации такого интерфейса существует великое множество. Можно использовать Oracle Web Toolkit, написать его на Jave, Pythone, PHP, Delphi, C.... Cписок может продолжаться бесконечно. Автор этих строк является сторонником того, что самый быстрый (имеется ввиду, конечно по времени разработки..я не буду спорить по поводу быстродействия такого решения, конечно если аналогичное приложение переписать на mod_perle оно будет работать быстрее), способ создания такого рода приложений возможен на связке Apache+Perl. Как и при работе с большинством СУБД, будем использовать DBI:

Код:
#!/usr/bin/perl -w
 use DBI;
# Вспомним о переменных окружения Oracle...
$ENV{ORACLE_HOME}="/home/oracle/product/8.1.7";
$ENV{NLS_LANG}="AMERICAN_CIS.CL8MSWIN1251";
$ENV{ORA_NLS33}="/home/oracle/product/8.1.7/ocommon/nls/admin/data";
В зависимости от конфигурации вашего сервера последние 3 строки могут и отсутствовать. Но я бы советовал их прописывать для скриптов явным образом, иначе проблем с русскими шрифтами вряд ли удастся избежать...Т.е вы может быть обошлись бы и без них, но в какойто момент на экране могут возникнуть cовсем не те символы, что вы ожидали...

Синтаксис для соединения с Oracle при использовании DBI ничем не отличается от того, что вы использовали раньше с другими СУБД(например MySQL):
Код:
$dbh=DBI->connect($source,$user,$password,\%atribut);
где:
- $source - строка с указанием драйвера БД. В документации по DBD Oracle приводится несколько различных вариантов, у меня эта строка обычно выглядит как dbi:Oracle:hostname;sid=$SID;port=$port
- $user - имя пользователя, соединяющегося с базой ,
- $password - пароль пользователя, соединяющегося с базой,
- \%atribut - необязательная ссылка на хэш атрибутов, задающих каким образом DBI будет реагировать на ошибки.
Метод connect() возвращает при вызове дескриптор базы данных, если соединение было успешно установлено, либо значение undef в случае неудачи.

Пример соединения:
Код:
$dbh=DBI->connect("dbi:Oracle:host=localhost;sid=ORCL;port=1521", $user,$password,{PrintError=>0,AutoCommit=>0,RaiseError=>1}) or die "Couldnot connect to Oracle:$DBI::errstr\n";
Заметим, что с помощью переменной $DBI::errstr в логах сервера при неудачной попытке мы увидим описание ошибки, в духе:
Код:
ORA-12154: TNS:could not resolve service name (DBD Error: OCIServerAttach)
Чаще всего взаимодействие приложения и базы данных заключается в извлечении данных. Извлечение данных с использованием DBI - цикл, состоящий из 4 этапов(подготовительный,ис полнительный,выборочный,ос вободительный).

На первом этапе производится синтаксический разбор SQL команды:
Код:
$sth=$dbh->prepare("SELECT name,id1,id2 FROM table1");# Cоздан дескриптор команды
Если в запросе ошибка или синтаксический разбор неудачен, то метод prepare вернет значение undef . Выяснить, что это происходит можно, если в атрибуте соединения PrintError=>1, тогда в лог DBI напечатает сообщение об ошибке (Недавно в одной из статей я прочитал, что самая большая проблема Perl программиста - трудность отладки кода... Я долго смеялся, так как до использования отладчика обычно не доходят руки: 99% причин, вызвавших ошибку выясняются при чтении лог файлов сервера, либо включением директивы ( use CGI::Carp qw (fatalsToBrowser); ), которая сообщения на экран броузера выводит..).
Второй этап заключается в сообщении базе данных о необходимости выполнить подготовленную команду SQL.
Код:
$sth->execute();# Выполнить дескриптор команды
Далее Oracle возвращает данные(третий этап) в Perl программу. Функционально одинаково можно использовать 2 варианта обработки(по вашему вкусу):
Код:
# выборка из базы каждой строки как список
while (($name,$tip,$tip1)=$sth->fetchrow_array) 
{print "$name $tip1 $tip2";}
Код:
# выборка сразу в массив
while ( @row=$sth->fetchrow_array ) 
{ print "$row[0] $row[1] $row[2]";}
Цикл while выполняется до тех пор, пока метод fetchrow_array не вернет false. Это возможно в случае когда данных больше нет и когда происходит ошибка.

На последнем(четвертом) этапе извлечения осуществляется освобождение ресурсов дескриптора команды:
Код:
$sth->finish();
Но делать такое освобождение явным образом обычно необязательно. Я применяю его только тогда, когда интересна неполная информация, например если нужно узнать метаинформацию из таблицы(см. пример ниже).

Для SQL команд(INSERT,UPDATE,DELETE), отличных от Select 3 этап пропускается а для 1 и 2 этапов существует альтернативная форма записи:
Код:
$rows=$dbh->do("DELETE FROM table1 WHERE name='Игорь');
в результате переменная $rows будет содержать число удаленых строк для заданного условия либо undef, если произошла ошибка. Однако не стоит забывать, что не всегда альтернативный вариант лучше, так например если стоит делать вставку 3 строк в базу,то вызов подготовки осуществляется 3 раза,исполнение 3 раза, и 3 раза освобождение ресурса...Оптимальнее вручную подготовить один раз дескриптор команды и циклом осуществлять выполнение для дескриптора:
Код:
$sth=$dbh->prepare("INSERT INTO table1 (name) VALUES (?)");
Код:
# подготовили команду и начали ее выполнять с различными данными 
foreach $names( qw(Миша Вася Игорь)) 
{$sth->execute($name);}
В этом случае подготовка команды осуществляется однажды, а выполнение трижды для каждой строки. Казалось бы экономия незначительная...А если вы вставляете 1000 строк ?

Теперь пробуем написать приложение:
Код:
#!/usr/bin/perl -w 
use DBI; 

## Измените в соответствии с вашими установками...
$ENV{ORACLE_HOME}="/home/oracle/product/8.1.7";
$ENV{NLS_LANG}="AMERICAN_CIS.CL8MSWIN1251"; 
$ENV{ORA_NLS33}="/home/oracle/product/8.1.7/ocommon/nls/admin/data";
my $SID="";
my $host="";
my $user="";
my $parol="";
my $port=""; 

##
my $dbh=DBI->connect("dbi:Oracle:host=$host;sid=$SID;port=$port",$user,$user,{AutoCommit=>0,RaiseError=>1}) or die "No connect to Oracle:$DBI::errstr\n"; 
my $tabsth=$dbh->table_info(); 
while ( my ($qual,$owner,$name,$type)=$tabsth->fetchrow_array() ) { 
my $table=$name; 
$table=qq{"$owner"."$table"} if defined $owner;
$statement="SELECT * from $table";
print "TABLE==>$table ==$qual ==$type\n";
my $sth=$dbh->prepare($statement);
$sth->execute(); 
my $fields= $sth->{NUM_OF_FIELDS}; 

for ( $i=0; $i< $fields ; $i++)  {
my $name= $sth->{NAME}->[i];
my $nullable= ("Да","Нет","Неизвестно")[ $sth->{NULLABLE}->[$i] ];
my $scale=$sth->{SCALE}->[$i]; 
my $prec= $sth->{PRECISION}->[$i]; 
my $type= $sth->{TYPE}->[$i]; 
printf "%-30s %5d %4d %4d %s\n", $name, $type, $prec, $scale, $nullable;
    } 

$sth->finish(); } 
exit(0);
Запустите его, перенаправив результат в какой-нибудь файл... в качестве результата. Вы должны будете получить полную информацию о доступных для пользователя $user объектах базы данных $SID.

Может оказаться, что на выходе СОВСЕМ не будет данных, но это уже не проблема Perla, DBI или Apacha. Не стоит забывать, что соответствующие права доступа для Вашего приложения (или для Вашего пользователя) должны быть выданы администратором Oracle. Это очень важный момент, я например пару раз натыкался, на такие неприятности, вроде бы простой код, а результат: одни ошибки на экране...

Да,естественно по окончании приложения неплохо было бы явным образом отсоединиться от Oracla:
Код:
 $dbh->disconnect() or warn "Disconnection with ERRORS!", $dbh->errstr();
На этом я завершаю первую часть обзора, в заключительной части будут рассмотрены вопросы выполнения функций,процедур, оформление транзакций, работа с данными типа BLOB.

(c)Дмитрий Бондарев

Последний раз редактировалось VaTTka; 19.12.2008 в 19:25..
 
Ответить с цитированием

  #2  
Старый 19.12.2008, 19:36
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от VaTTka  
Автор этих строк является сторонником того, что самый быстрый (имеется ввиду, конечно по времени разработки..я не буду спорить по поводу быстродействия такого решения, конечно если аналогичное приложение переписать на mod_perle оно будет работать быстрее), способ создания такого рода приложений возможен на связке Apache+Perl.
Ню-ню, если на то пошло БД Oracle не предназначена для маленьких и средних приложений (слишком уж дохрена стоит и жрёт ресурсов), а скорость разработки крупных корпоративных приложений на Perl'е будет на порядок ниже чем на тех же Java или .NET. По ресурсам и скорости судить не буду.

З.Ы.
И кстати, подобная программка на Java занимает не больше строк кода, чем код из примера.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.

Последний раз редактировалось Qwazar; 19.12.2008 в 19:51..
 
Ответить с цитированием

  #3  
Старый 21.12.2008, 18:23
Аватар для demond
demond
Участник форума
Регистрация: 05.11.2008
Сообщений: 105
Провел на форуме:
292722

Репутация: 71
По умолчанию

Конечно, perl перед java в данном примере имеет меньше плюсов. Но если его сравнивать с .NET или PHP, но тут картина совершенно противоположная! :-) Это связано с тем, что perl входит в стандартную поставку Oracle (например в 10-ке идет perl 5.8.8) При это вместе с perl идет довольно большой набор модулей, которых будет вполне достаточно для создания защищенного web-сервиса в связке perl+Oracle(например идет CGI::Session, который, если я не ошибаюсь, не входит в состав поставки ActivePerl 5.8.8. от ActiveState).
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ