PHP代码审计基础——属性访问控制(抽象类、接口、静态方法)
这篇笔记把 PHP 面向对象里几个最容易混的基础概念理了一遍。先是访问控制的边界public 对外、protected 留给类和子类、private 只限本类。接着区分 interface 和 abstract class 各自的职责——前者定规范解决有什么后者给可复用的基础实现解决怎么做。最后过了一下 static 和 final一个是不用实例化就能共享调用的机制一个是给关键方法和类加上的不可覆盖、不可继承的约束。文章目录访问控制1. public可以在外部调用2. protected和private可以在内部调用3. 继承子类也可以调用protected和private4. 子类可以对可以对public 和protected 进⾏重定义但private不行5. 方法的访问控制接口抽象类static 关键字代码示例注意事项final 关键字final 方法禁止子类重写final 类禁止被继承总结访问控制PHP 对属性或方法的访问控制是通过在前面添加关键字 public公有protected受保护或 private私有来实现public公有公有的类成员可以在任何地方被访问。protected受保护受保护的类成员则可以被其自身以及其子类和父类访问。private私有私有的类成员则只能被其定义所在的类访问。1. public可以在外部调用类属性必须定义为公有受保护私有之一。如果用 var 定义则被视为公有public的这里我们举个例子看看2. protected和private可以在内部调用但是如果我们在Class A里添加一个函数让其输出$protected 和 $private 对象可以成功吗我们来试试从结果我们可以看到是可以输出的3. 继承子类也可以调用protected和private得到结果如下4. 子类可以对可以对public 和protected 进⾏重定义但private不行?phpclassA{public$publicpublic;var$public2public2;# var默认就是public属性两者效果等同protected$protectedprotected;# 修正了这里的拼写补上了private$privateprivate;functionP(){# public protected private都可以在Class内部进行访问echo$this-public.\n;echo$this-protected.\n;# 修正了这里的拼写echo$this-private.\n;}}$zhangsannewA();//echo $zhangsan-public; # 可以在外部调用//echo $zhangsan-protected; # 会产生致命错误//echo $zhangsan-private; # 会产生致命错误# 使用函数P//$zhangsan-P();ClassBextendsA{# 可以对 public 和 protected 进行重定义但 private 而不能public$publicpublic_is_well;protected$protectedprotected_is_well;private$privateprivate_is_well;}$lisinewB();echo$lisi-public.\n;// 这行能被正常执行输出: public_is_well// echo $lisi-private; // 这行会产生致命错误 (Cannot access private property)// echo $lisi-protected; // 这行也会产生致命错误 (Cannot access protected property)$lisi-P();// 输出: public_is_well, protected_is_well 和 private5. 方法的访问控制因为与上述例子类似所以这里直接放代码类中的⽅法可以被定义为公有私有或受保护。如果没有设置这些关键字则该⽅法默认为公有。?phpclassMyClass{public$publicPublic;protected$protectedProtected;private$privatePrivate;functionprintHello(){echo$this-public;echo$this-protected;echo$this-private;}}$objnewMyClass();echo$obj-public;// 这行能被正常执行echo$obj-protected;// 这行会产生一个致命错误echo$obj-private;// 这行也会产生一个致命错误$obj-printHello();// 输出 Public、Protected 和 Private/** * Define MyClass2 */classMyClass2extendsMyClass{// 可以对 public 和 protected 进行重定义但 private 而不能protected$protectedProtected2;functionprintHello(){echo$this-public;echo$this-protected;echo$this-private;}}$obj2newMyClass2();echo$obj2-public;// 这行能被正常执行echo$obj2-private;// 未定义 privateecho$obj2-protected;// 这行会产生一个致命错误$obj2-printHello();// 输出 Public、Protected2 和 Undefined?接口使用接口interface可以指定某个类必须实现哪些方法但不需要定义这些方法的具体内容。接口是通过interface 关键字来定义的就像定义一个标准的类一样但其中定义所有的方法都是空的。接口中定义的所有方法都必须是公有这是接口的特性。要实现一个接口使用implements操作符。类中必须实现接口中定义的所有方法否则会报一个致命错误。类可以实现多个接口用逗号来分隔多个接口的名称。举个例子我们现在定义一个接口Template并尝试让类 A 去实现implements这个接口如何修正代码如果一个类实现了某个接口就必须把该接口中定义的所有方法全部实现补全具体的代码逻辑完整代码如下?php// 1. 定义接口只规范“有什么功能”不写具体实现interfaceTemplate{publicfunctionSetName($name);publicfunctionGetName();}// 2. 实现接口必须把接口里的每个方法都写出来classAimplementsTemplate{private$name;// 实现 SetName 方法publicfunctionSetName($name){$this-name$name;}// 实现 GetName 方法publicfunctionGetName(){return$this-name;}}// 3. 实例化与使用$objnewA();$obj-SetName(张三);echo$obj-GetName();// 输出: 张三抽象类任何一个类如果它里面至少有一个方法是被声明为抽象的那么这个类就必须被声明为抽象的。定义为抽象的类不能被实例化。被定义为抽象的方法只是声明了其调用方式参数不能定义其具体的功能实现。继承一个抽象类的时候子类必须定义父类中的所有抽象方法另外这些方法的访问控制必须和父类中一样或者更为宽松。例如某个抽象方法被声明为protected的那么子类中实现的方法就应该声明为protected的或者pbulic的而不能定义为private的也就是比父类更为“宽松”此外方法的调用方式必须匹配即类型和所需参数数量必须一致。例如子类定义了一个可选参数而父类抽象方法的声明里没有则两者的声明并无冲突。?php// 1. 定义抽象类抽象类就像一个未完成的模板不能直接 newabstractclassAnimal{// 普通方法子类可以直接用publicfunctioneat(){echo动物在吃东西\n;}// 抽象方法只定义名字没有具体内容强制要求子类去实现它abstractpublicfunctionmakeSound();}// 抽象类不能被实例化这行会报错$a new Animal();// 2. 继承抽象类子类必须把父类的抽象方法写出来classDogextendsAnimal{// 实现父类的抽象方法publicfunctionmakeSound(){echo汪汪汪\n;}}classCatextendsAnimal{// 实现父类的抽象方法publicfunctionmakeSound(){echo喵喵喵\n;}}// 3. 实例化子类并使用$dognewDog();$dog-eat();// 输出动物在吃东西继承的方法$dog-makeSound();// 输出汪汪汪子类实现的方法$catnewCat();$cat-makeSound();// 输出喵喵喵static 关键字在 PHP 中使用static静态修饰类属性或方法后这些成员就属于类本身而不是某个具体的对象实例。因此可以不实例化类直接通过类名::成员的方式访问。静态属性不能通过一个已实例化的对象来访问但静态方法可以。静态方法不需要通过对象调用因此伪变量$this在静态方法中不可用。静态属性不可以由对象通过-操作符访问。自PHP 5.3.0起可以用一个变量来动态调用类但该变量的值不能是关键字self、parent或static。代码示例?phpclassFoo{// 静态属性属于类本身publicstatic$my_staticfoo;// 普通方法通过 self::$my_static 访问类本身的静态属性publicfunctionstaticValue(){returnself::$my_static;}}// 不实例化直接用 类名::静态属性 访问printFoo::$my_static.PHP_EOL;$foonewFoo();// 通过对象调用普通方法方法内部访问静态属性print$foo-staticValue().PHP_EOL;?注意事项访问静态属性必须用Foo::$my_static形式不能写成$foo-my_static或$foo-$my_static。在静态方法里不要使用$this需要访问自身静态成员时用self::或static::后期静态绑定。final 关键字final是 PHP 5 引入的关键字用于锁定类或方法防止被进一步修改或扩展父类中被声明为final的方法子类无法覆盖重写。被声明为final的类不能被继承。final 方法禁止子类重写下面这段代码执行时会直接报错因为子类试图重写父类的 final 方法?phpclassBaseClass{publicfunctiontest(){echoBaseClass::test() called.PHP_EOL;}// final 方法子类不可重写finalpublicfunctionmoreTesting(){echoBaseClass::moreTesting() called.PHP_EOL;}}classChildClassextendsBaseClass{publicfunctionmoreTesting(){// 报错echoChildClass::moreTesting() called.PHP_EOL;}}// Fatal error: Cannot override final method BaseClass::moreTesting()?final 类禁止被继承如果把final加在类上则整个类都不能作为父类?phpfinalclassUltimateClass{publicfunctionshow(){echo这是一个不能被继承的终极类\n;}}// Fatal error: Class SubClass may not inherit from final class// class SubClass extends UltimateClass {}?总结这篇笔记把 PHP 面向对象里几个最容易混的基础概念理了一遍。先是访问控制的边界public 对外、protected 留给类和子类、private 只限本类。接着区分 interface 和 abstract class 各自的职责——前者定规范解决有什么后者给可复用的基础实现解决怎么做。最后过了一下 static 和 final一个是不用实例化就能共享调用的机制一个是给关键方法和类加上的不可覆盖、不可继承的约束。

相关新闻

TMS320F2837xD USB与uPP外设中断与DMA配置实战解析

TMS320F2837xD USB与uPP外设中断与DMA配置实战解析

1. 项目概述与核心价值在嵌入式系统,尤其是像TI TMS320F2837xD这样的高性能实时微控制器开发中,如何高效、可靠地管理外设通信,是决定系统整体性能与稳定性的关键。我们常常面临一个核心矛盾:CPU需要处理复杂的控制算法和实时任务…

2026/7/22 17:35:11 阅读更多 →
Jellium Desktop网络带宽限制设置:控制最大下载速度的完整指南

Jellium Desktop网络带宽限制设置:控制最大下载速度的完整指南

Jellium Desktop网络带宽限制设置:控制最大下载速度的完整指南 【免费下载链接】jellium-desktop An unofficial desktop client for Jellyfin 项目地址: https://gitcode.com/GitHub_Trending/je/jellium-desktop Jellium Desktop是一款功能强大的Jellyfin非…

2026/7/22 17:35:11 阅读更多 →
X-StereoLab与PyTorch深度集成:分布式训练的实现原理与代码示例

X-StereoLab与PyTorch深度集成:分布式训练的实现原理与代码示例

X-StereoLab与PyTorch深度集成:分布式训练的实现原理与代码示例 【免费下载链接】X-StereoLab SOS IROS 2018 GOOGLE; StereoNet ECCV2018 GOOGLE; ActiveStereoNet ECCV2018 Oral GOOGLE; HITNET CVPR2021 GOOGLE;PLUME Uber ATG 项目地址: https://g…

2026/7/22 17:35:11 阅读更多 →

最新新闻

DDrawCompat终极指南:让Windows 10/11上的经典游戏重获新生

DDrawCompat终极指南:让Windows 10/11上的经典游戏重获新生

DDrawCompat终极指南:让Windows 10/11上的经典游戏重获新生 【免费下载链接】DDrawCompat DirectDraw and Direct3D 1-7 compatibility, performance and visual enhancements for Windows Vista, 7, 8, 10 and 11 项目地址: https://gitcode.com/gh_mirrors/dd/D…

2026/7/22 18:23:34 阅读更多 →
TI HDVPSS三大核心模块:VIP溢出恢复、DEI去隔行与NF噪声滤波实战解析

TI HDVPSS三大核心模块:VIP溢出恢复、DEI去隔行与NF噪声滤波实战解析

1. 项目概述:高清视频处理中的“守门员”与“美容师” 在嵌入式视频处理系统的开发中,尤其是面对安防摄像头、工业视觉或医疗影像这类对实时性和画质有严苛要求的场景,工程师们常常需要与两个核心挑战作斗争: 数据流的稳定 与 …

2026/7/22 18:23:34 阅读更多 →
嵌入式视频处理:VCOMP与VPDMA硬件加速配置详解

嵌入式视频处理:VCOMP与VPDMA硬件加速配置详解

1. 项目概述与核心价值在嵌入式视频处理系统的开发中,尤其是涉及多路视频输入、画中画、图形叠加(OSD)或实时视频分析的应用里,如何高效、实时地完成视频数据的合成与搬运,往往是决定系统性能上限的关键。这背后依赖两…

2026/7/22 18:23:34 阅读更多 →
【湘潭大学支持 | ACM出版 | EI检索稳定 | 多主题征稿 | 平均4.5个月的快速EI检索周期】第二届神经网络与自然语言处理国际学术会议(NNNLP 2026)

【湘潭大学支持 | ACM出版 | EI检索稳定 | 多主题征稿 | 平均4.5个月的快速EI检索周期】第二届神经网络与自然语言处理国际学术会议(NNNLP 2026)

【ACM出版 | EI检索稳定 | 多主题征稿 | EI稳定检索】 第二届神经网络与自然语言处理国际学术会议(NNNLP 2026) 2026 2nd International Conference on Neural Networks and Natural Language Processing 2026年8月28-30日,中国北京 大会官…

2026/7/22 18:23:34 阅读更多 →
TI HDVPSS VPDMA客户端缓冲与中断机制深度解析

TI HDVPSS VPDMA客户端缓冲与中断机制深度解析

1. 项目概述与核心价值在嵌入式视频处理领域,尤其是面对高清乃至超高清视频流时,数据搬运的效率直接决定了整个系统的性能上限。CPU如果深陷于搬运每一帧YUV数据的泥潭,那复杂的去隔行、缩放、降噪等算法就无从谈起。这时,直接内存…

2026/7/22 18:23:34 阅读更多 →
深入解析GPMC时序参数:OE_RE、WE与GPMC_CLK配置实战

深入解析GPMC时序参数:OE_RE、WE与GPMC_CLK配置实战

1. 项目概述:为什么需要深究GPMC时序参数? 在嵌入式系统开发,尤其是基于TI Sitara系列处理器的项目中,与外部存储器(如NOR Flash、SRAM、FPGA配置芯片)的通信是基础且关键的一环。通用内存控制器&#xff0…

2026/7/22 18:22:34 阅读更多 →

日新闻

TI DSP系统配置模块SYSCFG详解:中断机制与主设备优先级配置实战

TI DSP系统配置模块SYSCFG详解:中断机制与主设备优先级配置实战

1. 项目概述与SYSCFG模块的核心价值在嵌入式系统,尤其是像TI C6000系列这样的高性能DSP开发中,我们常常会与芯片手册里那些密密麻麻的寄存器打交道。很多开发者可能更关注算法实现、内存优化或者外设驱动,但对于一个稳定、高效的系统而言&…

2026/7/22 0:00:26 阅读更多 →
微信Server酱:高到达率的应急通知方案实践

微信Server酱:高到达率的应急通知方案实践

1. 为什么我们需要"最次"的通知方案? 在数字化协作环境中,消息通知系统的重要性不言而喻明。但现实情况是,企业级通知方案往往需要复杂的API对接(如企业微信、钉钉、飞书),个人开发者的小项目又经…

2026/7/22 0:00:26 阅读更多 →
甲方要的“简洁“PPT,到底是简洁还是省事?

甲方要的“简洁“PPT,到底是简洁还是省事?

甲方说"简洁一点",乙方听到的是"少做几页"。甲方说"不要太复杂",乙方理解成"别放图表了"。结果交过去,甲方说"我说的简洁不是这个意思"。"简洁"这个词在PPT语境里,是…

2026/7/22 0:00:26 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/22 8:58:19 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/21 5:34:47 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/22 12:54:44 阅读更多 →

月新闻