常见PHP数据库解决方案
时间:2011-03-24
来源:互联网
PHP数据库问题 1:直接使用 MySQL
一个常见问题是较老的 PHP 代码直接使用 mysql_ 函数来访问数据库。清单 1 展示了如何直接访问数据库。
清单 1. Access/get.php
[pre]
注意使用了 mysql_connect 函数来访问数据库。还要注意查询,其中使用字符串连接来向查询添加 $name 参数。该技术有两个很好的替代方案:PEAR DB 模块和 PHP Data Objects (PDO) 类。两者都从特定数据库选择提供抽象。因此,您的代码无需太多调整就可以在 IBM? DB2?、MySQL、PostgreSQL 或者您想要连接到的任何其他数据库上运行。使用 PEAR DB 模块和 PDO 抽象层的另一个价值在于您可以在 SQL 语句中使用 ? 操作符。这样做可使 SQL 更加易于维护,且可使您的应用程序免受 SQL 注入攻击。
清单 2. Access/get_good.php
[pre]
PHP数据库问题 2:不使用自动增量功能
与大多数现代数据库一样,MySQL 能够在每记录的基础上创建自动增量惟一标识符。除此之外,我们仍然会看到这样的代码,即首先运行一个 SELECT 语句来找到最大的 id,然后将该 id 增 1,并找到一个新记录。清单 3 展示了一个示例坏模式。
清单 3. Badid.sql
[pre]
清单 4. Add_user.php
[pre]
一个常见问题是较老的 PHP 代码直接使用 mysql_ 函数来访问数据库。清单 1 展示了如何直接访问数据库。
清单 1. Access/get.php
[pre]
-
<?php
- function get_user_id( $name ) {
- $db = mysql_connect( 'localhost', 'root', 'password' ); mysql_select_db( 'users' );
- $res = mysql_query( "SELECT id FROM users WHERE login='".$name."'" );
- while( $row = mysql_fetch_array( $res ) ) { $id = $row[0]; }
- return $id; }
- var_dump( get_user_id( 'jack' ) );
- ?>
注意使用了 mysql_connect 函数来访问数据库。还要注意查询,其中使用字符串连接来向查询添加 $name 参数。该技术有两个很好的替代方案:PEAR DB 模块和 PHP Data Objects (PDO) 类。两者都从特定数据库选择提供抽象。因此,您的代码无需太多调整就可以在 IBM? DB2?、MySQL、PostgreSQL 或者您想要连接到的任何其他数据库上运行。使用 PEAR DB 模块和 PDO 抽象层的另一个价值在于您可以在 SQL 语句中使用 ? 操作符。这样做可使 SQL 更加易于维护,且可使您的应用程序免受 SQL 注入攻击。
清单 2. Access/get_good.php
[pre]
-
<?php
- require_once("DB.php"); function get_user_id( $name )
- { $dsn = 'mysql://root:password@localhost/users';
- $db =& DB::Connect( $dsn, array() ); if (PEAR::isError($db)) { die($db->getMessage()); }
- $res = $db->query( 'SELECT id FROM users WHERE login=?',array( $name ) ); $id = null;
- while( $res->fetchInto( $row ) ) { $id = $row[0]; } return $id;
- } var_dump( get_user_id( 'jack' ) );
- ?>
PHP数据库问题 2:不使用自动增量功能
与大多数现代数据库一样,MySQL 能够在每记录的基础上创建自动增量惟一标识符。除此之外,我们仍然会看到这样的代码,即首先运行一个 SELECT 语句来找到最大的 id,然后将该 id 增 1,并找到一个新记录。清单 3 展示了一个示例坏模式。
清单 3. Badid.sql
[pre]
-
DROP TABLE IF EXISTS users;
- CREATE TABLE users ( id MEDIUMINT,
- login TEXT, password TEXT
- ); INSERT INTO users VALUES ( 1, 'jack', 'pass' );
- INSERT INTO users VALUES ( 2, 'joan', 'pass' ); INSERT INTO users VALUES ( 1, 'jane', 'pass' );
清单 4. Add_user.php
[pre]
-
<?php
- require_once("DB.php");
- function add_user( $name, $pass ) {
- $rows = array();
- $dsn = 'mysql://root:password@localhost/bad_badid'; $db =& DB::Connect( $dsn, array() );
- if (PEAR::isError($db)) { die($db->getMessage()); }
- $res = $db->query( "SELECT max(id) FROM users" ); $id = null;
- while( $res->fetchInto( $row ) ) { $id = $row[0]; }
- $id += 1;
- $sth = $db->prepare( "INSERT INTO users VALUES(?,?,?)" ); $db->execute( $sth, array( $id, $name, $pass ) );
- return $id;
- }
- $id = add_user( 'jerry', 'pass' );
- var_dump( $id ); ?>
作者: halennet 发布时间: 2011-03-24
~~~~挣粮票~~~~
作者: oway 发布时间: 2011-03-25
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28