-
Notifications
You must be signed in to change notification settings - Fork 1
Expand file tree
/
Copy pathindex.php
More file actions
356 lines (317 loc) · 16.7 KB
/
Copy pathindex.php
File metadata and controls
356 lines (317 loc) · 16.7 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
<?php
/**
* =====================================================================
* ANA SAYFA (Sunum Katmanı)
* cilginyazilim.com – PHP Excel Dışa/İçe Aktarma
* ---------------------------------------------------------------------
* Bu dosya SADECE sayfanın iskeletini çizer. Veritabanı işlemleri
* ve davranış burada DEĞİLDİR:
*
* system/ajax.php → JSON döndüren tüm işlemler (CRUD + önizleme)
* system/export.php → Excel dosyası indiren uç nokta
* system/views/*.php → Modal pencereler (parça şablonlar)
* assets/js/app.js → Tüm arayüz davranışı
*
* NEDEN BÖYLE BÖLÜNDÜ?
* Bu dosya bir zamanlar 1212 satırdı: 690 satır JavaScript, 400
* satır modal HTML'i ve aralarında kaybolmuş ~50 satırlık asıl
* sayfa. Sunum katmanının bu kadar büyümesi iki somut soruna yol
* açıyordu:
*
* · Sayfanın kendisini (tablo, araç çubuğu) görmek için 700 satır
* JavaScript'in içinden geçmek gerekiyordu.
* · index.php her istekte yeniden üretildiği için içindeki
* JavaScript hiçbir zaman önbelleğe alınamıyordu; her sayfa
* açılışında ~35 KB kod yeniden indiriliyordu.
*
* Şimdi her parça tek bir soruyu yanıtlıyor: bu dosya "sayfa neye
* benziyor", views/ "pencereler nasıl görünüyor", app.js "sayfa ne
* yapıyor".
*
* SAYFANIN AKIŞI:
* 1. config.php → oturumu başlatır, veritabanına bağlanır
* 2. function.php → yardımcı fonksiyonları yükler
* 3. csrf_token() → forma gömülecek güvenlik anahtarını üretir
* 4. HTML çizilir, modallar include edilir
* 5. app.js, sunucuyla konuşarak veriyi doldurur
* =====================================================================
*/
declare(strict_types=1);
require __DIR__ . '/system/config.php';
require __DIR__ . '/system/function.php';
/**
* PARÇA ŞABLONLARIN "BEN DAHİL EDİLDİM Mİ?" KONTROLÜ.
*
* ÖLÇÜLEN SORUN: system/views/ altındaki dosyalar tarayıcıdan
* DOĞRUDAN çağrılabiliyordu. Kendi başlarına çalıştıklarında
* $excelColumns gibi değişkenler tanımsız olduğu için PHP uyarı
* basıyor ve uyarının içinde SUNUCUNUN TAM DOSYA YOLU görünüyordu:
*
* Warning: Undefined variable $excelColumns in
* C:\xampp\htdocs\excel-import-export\system\views\modal-import.php
*
* Bu yol bilgisi tek başına bir açık değildir ama saldırgana
* sunucunun kurulum düzenini verir; başka bir açıkla birleştiğinde
* (örneğin dosya yazma) hedefi tam olarak nereye koyacağını söyler.
*
* Sabit tanımlayıp parçalarda kontrol ediyoruz. system/views/.htaccess
* de aynı işi sunucu seviyesinde yapar; ikisi birden var çünkü
* .htaccess desteklenmeyen bir sunucuya taşındığında bu kontrol
* çalışmaya devam eder.
*/
define('CY_APP', true);
$csrfToken = csrf_token();
// Önizleme tablosunun başlıklarını PHP tarafındaki TEK tanımdan
// alıyoruz; sütun eklendiğinde arayüz kendiliğinden uyum sağlar.
$excelColumns = excel_columns();
/**
* app.js'in ihtiyaç duyduğu sunucu tarafı değerler.
*
* NEDEN <script> İÇİNE PHP BASMIYORUZ?
* app.js statik bir dosyadır (önbelleğe alınsın diye); içine PHP
* yazamayız. Bu değerleri sayfaya bir JSON bloğu olarak basıp
* oradan okutuyoruz. JSON bloğunun içeriği tarayıcı tarafından KOD
* olarak çalıştırılmaz, yalnızca metin olarak okunur — değişkene
* doğrudan PHP basmaktan bu yüzden daha güvenlidir.
*/
$jsConfig = [
'ajaxUrl' => 'system/ajax.php',
'exportUrl' => 'system/export.php',
'imageMaxBytes' => UPLOAD_MAX_BYTES,
'importMaxBytes' => IMPORT_MAX_BYTES,
'importFields' => array_keys($excelColumns),
];
?>
<!DOCTYPE html>
<html lang="tr">
<head>
<meta charset="UTF-8">
<!--
viewport-fit=cover : Çentikli/yuvarlak köşeli telefonlarda sayfanın
ekranın tamamını kullanmasını sağlar. Yanına env(safe-area-inset-*)
dolgusu koymadan kullanılırsa içerik çentiğin altında kalır; bu
yüzden style.css içindeki mobil bloğunda alt/yan güvenli alan
dolguları da tanımlıdır.
-->
<meta name="viewport" content="width=device-width, initial-scale=1.0, viewport-fit=cover">
<!--
theme-color : Mobil tarayıcının adres çubuğunu sayfanın rengine
boyar. İki değer veriyoruz; tarayıcı kullanıcının sistem temasına
uyanı seçer. Tek değer verilseydi koyu temada beyaz bir şerit
kalırdı.
-->
<meta name="theme-color" content="#0b5cb5" media="(prefers-color-scheme: light)">
<meta name="theme-color" content="#061321" media="(prefers-color-scheme: dark)">
<meta name="author" content="Çılgın Yazılım - cilginyazilim.com">
<meta name="description" content="PHP ile bağımlılıksız Excel (.xlsx) dışa ve içe aktarma: önizlemeli, doğrulamalı toplu veri yükleme örneği.">
<meta name="csrf-token" content="<?= e($csrfToken) ?>">
<title>PHP Excel Dışa/İçe Aktarma | Çılgın Yazılım</title>
<link rel="icon" type="image/png" href="assets/images/logo.png">
<!--
CSS YÜKLEME SIRASI ÖNEMLİDİR:
1) bootstrap → temel çatı
2) dataTables → tablo eklentisi stilleri
3) cilginyazilim → MARKA TASARIM KALIBI (Bootstrap'i ezer)
4) style → sadece bu sayfaya özel küçük eklemeler
-->
<link rel="stylesheet" href="assets/css/bootstrap.min.css">
<link rel="stylesheet" href="assets/css/dataTables.bootstrap5.min.css">
<link rel="stylesheet" href="assets/css/cilginyazilim.css">
<!--
?v=<dosya değişim zamanı> : ÖNBELLEK KIRICI (cache buster).
style.css her düzenlendiğinde tarayıcı, adresi DEĞİŞMEYEN bir
dosyayı önbellekten okumaya devam edebilir; kullanıcı "F5"
yapsa bile eski CSS görünür. Sorgu dizesini dosyanın son
değişim zamanına bağlamak, her gerçek değişiklikte adresi
otomatik değiştirir ve tarayıcıyı yeni dosyayı indirmeye
zorlar. Elle sürüm numarası yazıp unutmaktan daha güvenlidir.
-->
<link rel="stylesheet" href="assets/css/style.css?v=<?= filemtime(__DIR__ . '/assets/css/style.css') ?>">
<!--
TEMA TERCİHİNİ ERKEN UYGULA (FOUC önleyici)
------------------------------------------------------------
Bu üç satır BİLİNÇLİ olarak app.js'e taşınmadı. app.js sayfanın
en altında yüklenir; oraya konsaydı tarayıcı önce AÇIK temayı
çizer, saniyenin bir kısmı sonra KOYU temaya geçerdi — kullanıcı
her sayfa açılışında beyaz bir yanıp sönme görürdü. Buradaki kod
<body> çizilmeden çalıştığı için o yanıp sönme hiç oluşmaz.
try/catch: gizli sekmede veya site verileri engellendiğinde
localStorage'a ERİŞMEK bile istisna fırlatır; yakalamazsak
sayfanın geri kalanındaki hiçbir betik çalışmaz.
-->
<script>
try {
var cyTheme = localStorage.getItem('cy-theme');
if (cyTheme === 'dark' || cyTheme === 'light') {
document.documentElement.setAttribute('data-cy-theme', cyTheme);
}
} catch (e) {}
</script>
</head>
<body class="cy-app">
<div class="cy-topbar"></div>
<div class="container py-4 py-lg-5">
<div class="cy-card">
<!-- ---------- Kart Başlığı ---------- -->
<div class="cy-card__header">
<div class="d-flex flex-wrap justify-content-between align-items-center gap-3">
<a class="cy-brand" href="https://cilginyazilim.com" target="_blank" rel="noopener">
<span class="cy-brand__mark">
<img src="assets/images/logo.png" alt="Çılgın Yazılım logosu">
</span>
<div>
<h1 class="cy-brand__title">Excel Dışa / İçe Aktarma</h1>
<p class="cy-brand__subtitle">
Bağımlılıksız .xlsx · Önizlemeli yükleme · cilginyazilim.com
</p>
</div>
</a>
<div class="cy-header-actions">
<span class="cy-badge cy-badge--glass">
Toplam <strong id="total_records">0</strong> kayıt
</span>
<!--
TEMA ANAHTARI
Marka kalıbı (cilginyazilim.css) koyu temayı zaten
biliyor: hem prefers-color-scheme'e uyar hem de
<html data-cy-theme="..."> özniteliğine bakar. Bu
buton yalnızca o özniteliği değiştirir; tek bir
renk kuralı burada tanımlı değildir.
aria-pressed'i JavaScript günceller: butonun
"basılı" durumu koyu temayı temsil eder ve ekran
okuyucu bunu sesli söyler.
-->
<button type="button" id="theme_toggle"
class="btn cy-btn cy-btn--glass cy-theme-toggle"
aria-pressed="false" title="Koyu / açık tema">
<span class="cy-theme-toggle__icon" aria-hidden="true">🌙</span>
<span class="cy-theme-toggle__text">Koyu</span>
</button>
<!--
Excel butonları burada DEĞİL, tablonun üstündeki araç
çubuğundadır (aşağıya bakın). Sebebi: o butonlar TABLOYA
ait işlemlerdir — dışa aktarma, ekranda görünen filtreyi
kullanır. Arama kutusuyla aynı satırda durmaları bu bağı
görünür kılar.
-->
<button type="button" id="add_button" class="btn cy-btn cy-btn--onbrand cy-btn--add">
<span aria-hidden="true">+</span> Yeni Kayıt
</button>
</div>
</div>
</div>
<!-- ---------- Kart Gövdesi: Tablo ---------- -->
<div class="cy-card__body">
<!--
TABLO ARAÇ ÇUBUĞU
------------------------------------------------
Arama kutusu ve Excel butonları BİLİNÇLİ olarak AYNI
SATIRDADIR ve HİÇBİR ZAMAN alt satıra kaymaz (flex-wrap
kapalı, dar ekranda kaydırılır): ikisi de tabloda GÖRÜNEN
veriyle ilgilidir — dışa aktarma, arama kutusundaki
filtreyi kullanır.
-->
<div class="cy-toolbar">
<input type="search" id="search_input" class="form-control cy-toolbar__search"
placeholder="Ad, soyad, e-posta, departman ara…" aria-label="Kayıtlarda ara">
<div class="cy-toolbar__actions">
<button type="button" id="template_button" class="btn cy-btn cy-btn--outline cy-btn--sm">
<span aria-hidden="true">📄</span> Örnek Excel
</button>
<button type="button" id="export_button" class="btn cy-btn cy-btn--outline cy-btn--sm">
<span aria-hidden="true">⬇</span> Dışa Aktar
</button>
<button type="button" id="import_button" class="btn cy-btn cy-btn--primary cy-btn--sm">
<span aria-hidden="true">⬆</span> İçe Aktar
</button>
</div>
</div>
<div class="table-responsive">
<!--
Buradaki sütun SAYISI, ajax.php'den dönen dizi
uzunluğuyla AYNI olmalıdır (9), aksi halde
DataTables hata verir.
-->
<table id="user_data" class="table cy-table w-100">
<thead>
<tr>
<th scope="col">#</th>
<th scope="col">Foto</th>
<th scope="col">Ad</th>
<th scope="col">Soyad</th>
<th scope="col">E-posta</th>
<th scope="col">Departman</th>
<th scope="col" class="text-end">Maaş</th>
<th scope="col">Başlama</th>
<th scope="col" class="text-center">İşlemler</th>
</tr>
</thead>
</table>
</div>
<!--
ALT ÇUBUK: "Sayfada N kayıt göster", bilgi metni
("1-10 arası gösteriliyor") ve sayfalama BURAYA,
DataTables'ın "dom" seçeneğiyle otomatik çizilir
(bkz. assets/js/app.js). Üç parça da tek satırda,
birbirine yakın durur; sayfa açılır açılmaz göze en
çok çarpan yer tablonun ÜSTÜ kalır.
-->
</div>
<div class="cy-card__footer cy-card__footer--split">
<span>Sunucu taraflı DataTables · CSRF korumalı AJAX · Sıfır bağımlılıklı .xlsx</span>
<span class="cy-nowrap">v<?= e(APP_VERSION) ?> · PHP <?= e(PHP_VERSION) ?></span>
</div>
</div>
<div class="cy-footer-note mt-4">
<p class="mb-2">
Bu açık kaynak örnek, <a href="https://cilginyazilim.com" target="_blank" rel="noopener">cilginyazilim.com</a>
tarafından geliştirilmiştir. MIT lisanslıdır; dilediğiniz gibi indirip kullanabilirsiniz.
</p>
<!--
ALTBİLGİ BAĞLANTILARI
Üç bağlantı da "bu koddan sonra nereye gidilir" sorusunu
yanıtlar: kütüphane (başka örnekler), depo (bu örneğin
kaynağı), sürüm notları (bu örnekte ne değişti).
Mobilde alt alta dizilir ve aralarındaki ayraç gizlenir;
dar ekranda "·" karakterinin satır başına düşmesi
bağlantıları kopuk gösteriyordu.
-->
<p class="cy-footer-links mb-0">
<a href="https://cilginyazilim.com/kutuphane" target="_blank" rel="noopener">
📚 Örnek Kod Kütüphanesi
</a>
<span class="cy-footer-links__sep" aria-hidden="true">·</span>
<a href="https://github.com/CilginYazilim/excel-import-export" target="_blank" rel="noopener">
💻 GitHub Deposu
</a>
<span class="cy-footer-links__sep" aria-hidden="true">·</span>
<a href="https://cilginyazilim.com/kutuphane/excel-ice-disa-aktarma" target="_blank" rel="noopener">
📘 Anlatım Sayfası
</a>
</p>
</div>
</div>
<?php
/* --- MODAL PENCERELER -------------------------------------------
* Dördü de ayrı dosyada durur. Her biri ~100 satırdır ve birbirine
* hiç benzemez; aynı dosyada tutmak, birini düzenlerken diğerinin
* kapanış etiketlerini karıştırmak demekti. */
require __DIR__ . '/system/views/modal-user.php'; // Ekle / Düzenle
require __DIR__ . '/system/views/modal-detail.php'; // Kayıt detayı
require __DIR__ . '/system/views/modal-delete.php'; // Silme onayı
require __DIR__ . '/system/views/modal-import.php'; // İçe aktarma sihirbazı
?>
<div class="toast-container cy-toast-container position-fixed top-0 end-0 p-3" id="toast_container"></div>
<!--
app.js'in okuyacağı sunucu değerleri.
type="application/json" olduğu için tarayıcı bunu çalıştırmaz,
sadece metin olarak saklar.
-->
<script type="application/json" id="cy-config"><?= json_encode($jsConfig, JSON_UNESCAPED_UNICODE | JSON_HEX_TAG | JSON_HEX_AMP) ?></script>
<script src="assets/js/jquery-3.7.0.js"></script>
<script src="assets/js/bootstrap.bundle.js"></script>
<script src="assets/js/jquery.dataTables.min.js"></script>
<script src="assets/js/dataTables.bootstrap5.min.js"></script>
<script src="assets/js/app.js?v=<?= filemtime(__DIR__ . '/assets/js/app.js') ?>"></script>
</body>
</html>