Файловый менеджер для сервера




Принцип обмена данными из 1С с сайтом (на MySQL) и выдачи (публикации) этих данных по запросу.
PHP-Скрипт автоматической загрузки данных из файла данных в формате CSV в базу данных сайта работающего на WordPress.

В продолжение моей темы: 1С:Альфа-Авто Автосалон Автосервис: обмен с сайтом.
С помощью данного скрипта можно загружать в автоматическом режиме, по расписанию, данные сервисных книжек (ремонтов авто) из 1С:Альфа-Авто Автосалон Автосервис.
Также можно загружать данные в ручном режиме: для этого делается скрытая страница, где размещается специальная кнопка.
Комментарии размещенные внутри скрипта разъяснят логику и порядок действия.
Комментарии с "/////    echo" использовались для отладки.
Дополнительно создана таблица для журналирования результатов загрузки данных.
Скрипт включает в себя защиту от SQL инъекций (думаю безопасность соблюдена в полной мере).
В кратце:
1. Пишется скрипт, который запускает этот.
2. Создается регламентное задание в WordPress, по которому запускается скрипт из п.1. 
3. Этот скрипт осуществляет проверку на существование файла обмена в папке.
4. Если данные не новые, загрузка не производится.
5. Если данные новые, очищается таблица сервисных книжек.
6. Загружаются новые данные.

Собственно сам скрипт:

<?php // Полная загрузка сервисных книжек, создан 2024-01-05 12:44:55

global $wpdb2;
global $failure;
global $file_hist;

/////  echo '<H2><b>Старт загрузки</b></H2><br>';

$failure=FALSE;
//подключаемся к базе
$wpdb2 = include_once 'connection.php'; ; // подключаемся к MySQL
// если не удалось подключиться, и нужно оборвать PHP с сообщением об этой ошибке
if (!empty($wpdb2->error))
{
/////   echo '<H2><b>Ошибка подключения к БД, завершение.</b></H2><br>';
$failure=TRUE;
wp_die( $wpdb2->error );
}

$m_size_file=0;
$m_mtime_file=0;
$m_comment='';
/////проверка существования файлов выгрузки из 1С
////файл выгрузки сервисных книжек
$file_hist = ABSPATH.'/_1c_alfa_exchange/AA_hist.csv';
if (!file_exists($file_hist))
{
/////   echo '<H2><b>Файл обмена с сервисными книжками не существует.</b></H2><br>';
$m_comment='Файл обмена с сервисными книжками не существует';
$failure=TRUE;
}

/////инициируем таблицу лога
/////если не существует файла то возврат и ничего не делаем
if ($failure){
///включает защиту от SQL инъекций и данные можно передавать как есть, например: $_GET['foo']
/////   echo '<H2><b>Попытка вставить запись в лог таблицу</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>$m_mtime_file,'last_size_upload'=>$m_size_file,'comment'=>$m_comment));
wp_die();
/////    echo '<H2><b>Возврат в начало.</b></H2><br>';
return $failure;
}
/////проверка лога загрузки, что бы не загружать тоже самое
$masiv_data_file=stat($file_hist);   ////передаем в массив свойство файла
$m_size_file=$masiv_data_file[7];    ////получаем размер файла
$m_mtime_file=$masiv_data_file[9];   ////получаем дату модификации файла
////создаем запрос на получение последней удачной загрузки
////выбираем по штампу времени создания (редактирования) файла загрузки AA_hist.csv, $m_mtime_file

/////   echo '<H2><b>Размер файла: '.$m_size_file.'</b></H2><br>';
/////   echo '<H2><b>Штамп времени файла: '.$m_mtime_file.'</b></H2><br>';
/////   echo '<H2><b>Формирование запроса на выборку из лога</b></H2><br>';
////препарируем запрос
$text_zaprosa=$wpdb2->prepare("SELECT * FROM `vin_logs` WHERE `last_mtime_upload` = %s", $m_mtime_file);
$results=$wpdb2->get_results($text_zaprosa);

if ($results)
{   foreach ( $results as $r)
{
////если штамп времени и размер файла совпадают, возврат
if (($r->last_mtime_upload==$m_mtime_file) && ($r->last_size_upload==$m_size_file))
{////echo '<H2><b>Возврат в начало, т.к. найдена запись в логе.</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>$m_mtime_file,'last_size_upload'=>$m_size_file,'comment'=>'Загрузка отменена, новых данных нет, т.к. найдена запись в логе.'));
wp_die();
return $failure;
}
}
}
////если данные новые, пишем в лог запись о начале загрузки
/////echo '<H2><b>Попытка вставить запись о начале загрузки в лог таблицу</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>0, 'last_size_upload'=>$m_size_file, 'comment'=>'Начало загрузки'));

////очищаем таблицу
$clear_tbl_zap=$wpdb2->prepare("TRUNCATE TABLE %s", 'vin_history');
$clear_tbl_zap_repl=str_replace("'","`",$clear_tbl_zap);
$results=$wpdb2->query($clear_tbl_zap_repl);
/////   echo '<H2><b>Очистка таблицы сервисных книжек</b></H2><br>';
if (empty($results))
{
/////   echo '<H2><b>Ошибка очистки таблицы книжек, завершение.</b></H2><br>';
//// если очистка не удалась, возврат
$failure=TRUE;
wp_die();
return $failure;
}

////загружаем данные
$table='vin_history';         // Имя таблицы для импорта
//$file_hist Имя CSV файла, откуда берется информация     // (путь от корня web-сервера)
$delim=';';          // Разделитель полей в CSV файле
$enclosed='"';      // Кавычки для содержимого полей
$escaped='\

11 Comments

  1. FreeFin

    Указанна в сабже полезность — ничтожна, в сравнении с выявленной возможностью доступа к файловой системе сервера от имени (не зная пароля, да и самого логина) пользователя, запускающего службу Агент 1С Сервера. Имеющего, как правило, или права администратора системы, или его права значительно выше прав обычного пользователя.

    Reply
  2. sssss_aaaaa_2011

    (0)Вы нарисовали большую дырку в безопасности сервера. Точнее всех серверов кластера.

    Reply
  3. OlegAr

    что не так ?

    1С:Предприятие 8.3 (8.3.10.2505)

    Бухгалтерия предприятия, редакция 3.0 (3.0.51.22)

    u)

    {ВнешняяОбработка.тестПутиСервер.Форма.ФормаУФ.Форма(118)}: Ошибка при вызове метода контекста (ФайлыПриАктивизацииСтрокиНаСервере): Ошибка передачи данных между клиентом и сервером. Значение недопустимого типа.: Ошибка преобразования данных XDTO:

    Запись значения свойства ‘v’:

    форма: Элемент

    имя: {http://v8.1c.ru/8.2/uobjects}v: Ошибка при записи XDTO: Текст XML содержит недопустимый символ в позиции 8 :

    1CDBMSV8

    Reply
  4. boy13

    sftp умеет?

    Reply
  5. Stim213

    (3) да ничего)

    Файл .1CD в текстовом документе в 1с не открыть)

    Обработку писал из расчета на открытие текстовых,xml и подобных файлов.

    Проверки на расширение файлов не делал

    Reply
  6. OlegAr

    (5) В описании надо было бы хотя бы указать расширения файлов. которые могут быть обработаны.

    Reply
  7. Stim213

    (6) в этом нет никакого смысла.

    В попытке обрабатываются все файлы при активизации их.

    Обработка предназначена для тех специалистов, а не для пользователей, поэтому им ОписанияОшибки() при попытке чтения файла будет достаточно.

    Reply
  8. OlegAr

    (7)тогда получается, пока не купи. не узнал для чего ся обработка. даже нельзя скопировать файл через нее. только увидеть содержимое текстового файла. получается зря заплатил, хотя кто то и прочитает, то что написано.

    Reply
  9. Stim213

    (8) Обработка может копировать файл с сервера на клиент

    Обработка отображает содержимое файлов средствами 1С. Если не получается — выводит информационное сообщение об этом.

    После «покупки» — можете доработать обработку как угодно

    Reply
  10. sasha777666

    (1) Да это давно известно, 1С при установки даже предлагает создать нового пользователя который будет запускать службу сервера, чтобы не запускать её от администратора.

    Reply
  11. mefalcon

    Идея отличная. Спасибо. Все гениальное — просто.

    Reply

Leave a Comment

Ваш адрес email не будет опубликован. Обязательные поля помечены *