wp-includes/class-wp.php是wordpress中最基礎(chǔ)的一個(gè)類,包含以下成員變量:
/**
* Public query variables.
*
* Long list of public query variables.
*
* @since 2.0.0
* @var array
*/
public $public_query_vars = array('m', 'p', 'posts', 'w', 'cat', 'withcomments', 'withoutcomments', 's', 'search', 'exact', 'sentence', 'calendar', 'page', 'paged', 'more', 'tb', 'pb', 'author', 'order', 'orderby', 'year', 'monthnum', 'day', 'hour', 'minute', 'second', 'name', 'category_name', 'tag', 'feed', 'author_name', 'static', 'pagename', 'page_id', 'error', 'attachment', 'attachment_id', 'subpost', 'subpost_id', 'preview', 'robots', 'taxonomy', 'term', 'cpage', 'post_type', 'embed' );
/**
* Private query variables.
*
* Long list of private query variables.
*
* @since 2.0.0
* @var array
*/
public $private_query_vars = array( 'offset', 'posts_per_page', 'posts_per_archive_page', 'showposts', 'nopaging', 'post_type', 'post_status', 'category__in', 'category__not_in', 'category__and', 'tag__in', 'tag__not_in', 'tag__and', 'tag_slug__in', 'tag_slug__and', 'tag_id', 'post_mime_type', 'perm', 'comments_per_page', 'post__in', 'post__not_in', 'post_parent', 'post_parent__in', 'post_parent__not_in', 'title', 'fields' );
/**
* Extra query variables set by the user.
*
* @since 2.1.0
* @var array
*/
public $extra_query_vars = array();
/**
* Query variables for setting up the WordPress Query Loop.
*
* @since 2.0.0
* @var array
*/
public $query_vars;
/**
* String parsed to set the query variables.
*
* @since 2.0.0
* @var string
*/
public $query_string;
/**
* The request path, e.g. 2015/05/06.
*
* @since 2.0.0
* @var string
*/
public $request;
/**
* Rewrite rule the request matched.
*
* @since 2.0.0
* @var string
*/
public $matched_rule;
/**
* Rewrite query the request matched.
*
* @since 2.0.0
* @var string
*/
public $matched_query;
/**
* Whether already did the permalink.
*
* @since 2.0.0
* @var bool
*/
public $did_permalink = false;
光看命名和注釋真的很難理解它們具體的用途,我找遍了主流的中文和英文社區(qū)都沒有找到詳細(xì)的說明,便只能自己瞎推測了。
發(fā)送請求:index.php/2018/01/23/hello-world/,斷點(diǎn)調(diào)試觀察處理請求后WP對象中各變量的值:
從截圖的值可以推測以下變量的作用:
request
url的相對路徑。
matched_rule,query_vars,query_string,matched_query
matched_rule是當(dāng)前url符合路由規(guī)則,這條規(guī)則在wp_rewrite中被定義如下:
"index.php/([0-9]{4})/([0-9]{1,2})/([0-9]{1,2})/([^/]+)(?:/([0-9]+))?/?$":"index.php?year=$matches[1]&monthnum=$matches[2]&day=$matches[3]&name=$matches[4]&page=$matches[5]"
找到符合的路由之后就能知道url中的每個(gè)參數(shù)代表什么意思,query_vars用來存儲這些參數(shù),matched_query是query_vars的字符串形式,query_string是matched_query的有效部分,可能會被用來拼成SQL語句。
did_permalink
網(wǎng)上有很多解釋,簡單來說它的作用是:讓指向特定博文的url更好看;這種風(fēng)格的url可以更多的被搜索引擎檢索到。
更多信息:https://codex.wordpress.org/Using_Permalinks
public_query_vars、private_query_vars、extra_query_vars
觀察請求處理后public_query_vars中的值:
數(shù)組public_query_vars中有46個(gè)初始值,請求解析完成之后數(shù)組容量變成了48,實(shí)際儲存的值卻只有32個(gè),說明經(jīng)歷了增和減的過程。觀察項(xiàng)目中public_query_vars被增和被減的各個(gè)情況可以得出結(jié)論:public_query_vars總是伴隨著add_rewrite_rules方法的使用而增加,伴隨著remove_rewrite_rules方法的使用而減少;再觀察public_query_vars被使用的邏輯:
foreach ( $this->public_query_vars as $wpvar ) {
if ( isset( $this->extra_query_vars[$wpvar] ) )
$this->query_vars[$wpvar] = $this->extra_query_vars[$wpvar];
elseif ( isset( $_POST[$wpvar] ) )
$this->query_vars[$wpvar] = $_POST[$wpvar];
elseif ( isset( $_GET[$wpvar] ) )
$this->query_vars[$wpvar] = $_GET[$wpvar];
elseif ( isset( $perma_query_vars[$wpvar] ) )
$this->query_vars[$wpvar] = $perma_query_vars[$wpvar];
if ( !empty( $this->query_vars[$wpvar] ) ) {
if ( ! is_array( $this->query_vars[$wpvar] ) ) {
$this->query_vars[$wpvar] = (string) $this->query_vars[$wpvar];
} else {
foreach ( $this->query_vars[$wpvar] as $vkey => $v ) {
if ( !is_object( $v ) ) {
$this->query_vars[$wpvar][$vkey] = (string) $v;
}
}
}
if ( isset($post_type_query_vars[$wpvar] ) ) {
$this->query_vars['post_type'] = $post_type_query_vars[$wpvar];
$this->query_vars['name'] = $this->query_vars[$wpvar];
}
}
}
這段代碼的作用:客戶端發(fā)送的url可能包括很多參數(shù),但這些參數(shù)想要被插入到SQL語句中則需要滿足:它的鍵必須已經(jīng)存在與public_query_vars中?;蛘咄瑫r(shí)存在于private_query_vars和extra_query_vars:
foreach ( (array) $this->private_query_vars as $var) {
if ( isset($this->extra_query_vars[$var]) )
$this->query_vars[$var] = $this->extra_query_vars[$var];
}
private_query_vars的值通常不會變,因?yàn)椴荒茈S便什么參數(shù)都放你進(jìn)來,extra_query_vars的值可以通過鉤子函數(shù)do_parse_request來改變。這三個(gè)變量共同作用于從請求中篩選可用的參數(shù),防止SQL注入,保證數(shù)據(jù)庫的安全。