在我的PHP开发过程中,数据库的采用都是使用mysql数据库,与数据库有关的操作基本上都是使用php中的mysql扩展函数,例如mysql_query,mysql_connect等函数,使用这些传统的方法来连接查询数据库时,个人觉得有两个弊端,一是没有扩展性,就是只能用在mysql数据库中,如果要更换数据库的之后,使用的PHP扩展函数不同,如果在开发过程中要更换数据库,那么所有与数据库有关的操作都要重来了;第二个是如果过滤语句不严密,就会有SQL注入的风险,导致网站被恶意攻击,失去控制。虽然用mysql_real_escape_string()函数过滤用户提交的值,但是也有缺陷。而使用PHP的PDO扩展的 prepare 方法,就可以有效地避免sql injection 风险。
1、PDO介绍
PDO扩展为PHP访问数据库定义了一个轻量级的、一致性的接口,它提供了一个数据访问抽象层,这样,无论使用什么数据库,都可以通过一致的函数执行查询和获取数据。PDO随PHP5.1发行,在PHP5.0的PECL扩展中也可以使用,无法运行于之前的PHP版本。与mysql和mysqli相比起来,PDO让跨数据库的使用更具有亲和力。
2、PDO的安装与配置
在php5.2.10中,php默认已经安装了pdo。
打开php.ini文件,找到extension=php_pdo.dll这一句,去掉前面的注释符号,然后重启apache即可。如果没有找到这句,可以自己添加一句或者查看系统在安装的时候是否采用了动态链接库文件.so,如果是的话,可以在php目录下找到一个conf.d的文件夹,下面有一个pdo.ini的链接文件,如果里面有一句extension=pdo.so说明已经开启了PDO。
验证一下PHP是否已经开启了PDO,首先写一个脚本,内容是
<?php phpinfo(); ?>
如果显示的结果中有如下内容,说明已经开启了PDO扩展。
3、创建一个PDO对象
__construct(string dsn[,string username [,string password [, array driver_options]]]);//pdo的构造方法参数解析:第一个必选参数是数据源名DSN,用来定义一个确定的数据库和必须用到的驱动程序。
如,连接oracle服务器和mysql服务器的DSN格式分别如下所示:
ocl:dbname=//127.0.0.1:1521/mydb //连接oracle服务器的dsn,oci:作为驱动前缀,主机127.0.0.1,端口1521,数据库mydb
mysql:host=127.0.0.1;dbname=testdb //连接Mysql服务器的dsn,mysql:作为驱动前缀,主机127.0.0.1,数据库testdb
$dsn = 'mysql:dbname=testdb;host=127.0.0.1'; $user = 'root'; $password = 'root'; try { $dbh = new PDO($dsn, $user, $password); }catch(PDOException $e) { echo "connect failed: ".$e->getMessage(); }
4、PDO设置属性
1) PDO有三种错误处理方式:
? PDO::ERrmODE_SILENT不显示错误信息,只设置错误码
? PDO::ERrmODE_WARNING显示警告错
? PDO::ERrmODE_EXCEPTION抛出异常
可通过以下语句来设置错误处理方式为抛出异常
$dbh->setAttribute(PDO::ATTR_ERrmODE, PDO::ERrmODE_EXCEPTION);当设置为PDO::ERrmODE_SILENT时可以通过调用errorCode() 或errorInfo()来获得错误信息,当然其他情况下也可以。
2) 因为不同数据库对返回的字段名称大小写处理不同,所以PDO提供了PDO::ATTR_CASE设置项(包括PDO::CASE_LOWER,PDO::CASE_NATURAL,PDO::CASE_UPPER),来确定返回的字段名称的大小写。
3) 通过设置PDO::ATTR_ORACLE_NULLS类型(包括PDO::NULL_NATURAL,PDO::NULL_EmpTY_STRING,PDO::NULL_TO_STRING)来指定数据库返回的NULL值在php中对应的数值。
5、PDO常用方法及其应用
PDO::query() 主要是用于有记录结果返回的操作,特别是SELECT操作
PDO::exec() 主要是针对没有结果集合返回的操作,如INSERT、UPDATE等操作
PDO::prepare() 主要是预处理操作,需要通过$rs->execute()来执行预处理里面的SQL语句,这个方法可以绑定参数,功能比较强大(防止sql注入就靠这个)
PDO::lastInsertId() 返回上次插入操作,主键列类型是自增的最后的自增ID
PDOStatement::fetch() 是用来获取一条记录
PDOStatement::fetchAll() 是获取所有记录集到一个集合
PDOStatement::fetchColumn() 是获取结果指定第一条记录的某个字段,缺省是第一个字段
PDOStatement::rowCount() :主要是用于PDO::query()和PDO::prepare()进行DELETE、INSERT、UPDATE操作影响的结果集,对PDO::exec()方法和SELECT操作无效。
6、PDO操作MYSQL数据库实例
$sql = "UPDATE article SET title="haha" WHERE id=1"; $affected = $dbh->exec($query); if($affected) { echo "successed"; }else { print_r($dbh->errorINdo()); }
预处理方式:
$SQLStatament = "INSERT INTO article VALUES(":title, :content")"; $param = array(":title" => "something", ":content" => "aaaa"); //准备的参数,对应数据库的字段 $stmt = $dbh->prepare($SQLStatement); $stmt->execute($param);

PHP和Python各有优势,选择应基于项目需求。1.PHP适合web开发,语法简单,执行效率高。2.Python适用于数据科学和机器学习,语法简洁,库丰富。

PHP不是在消亡,而是在不断适应和进化。1)PHP从1994年起经历多次版本迭代,适应新技术趋势。2)目前广泛应用于电子商务、内容管理系统等领域。3)PHP8引入JIT编译器等功能,提升性能和现代化。4)使用OPcache和遵循PSR-12标准可优化性能和代码质量。

PHP的未来将通过适应新技术趋势和引入创新特性来实现:1)适应云计算、容器化和微服务架构,支持Docker和Kubernetes;2)引入JIT编译器和枚举类型,提升性能和数据处理效率;3)持续优化性能和推广最佳实践。

在PHP中,trait适用于需要方法复用但不适合使用继承的情况。1)trait允许在类中复用方法,避免多重继承复杂性。2)使用trait时需注意方法冲突,可通过insteadof和as关键字解决。3)应避免过度使用trait,保持其单一职责,以优化性能和提高代码可维护性。

依赖注入容器(DIC)是一种管理和提供对象依赖关系的工具,用于PHP项目中。DIC的主要好处包括:1.解耦,使组件独立,代码易维护和测试;2.灵活性,易替换或修改依赖关系;3.可测试性,方便注入mock对象进行单元测试。

SplFixedArray在PHP中是一种固定大小的数组,适用于需要高性能和低内存使用量的场景。1)它在创建时需指定大小,避免动态调整带来的开销。2)基于C语言数组,直接操作内存,访问速度快。3)适合大规模数据处理和内存敏感环境,但需谨慎使用,因其大小固定。

PHP通过$\_FILES变量处理文件上传,确保安全性的方法包括:1.检查上传错误,2.验证文件类型和大小,3.防止文件覆盖,4.移动文件到永久存储位置。

JavaScript中处理空值可以使用NullCoalescingOperator(??)和NullCoalescingAssignmentOperator(??=)。1.??返回第一个非null或非undefined的操作数。2.??=将变量赋值为右操作数的值,但前提是该变量为null或undefined。这些操作符简化了代码逻辑,提高了可读性和性能。


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

记事本++7.3.1
好用且免费的代码编辑器

适用于 Eclipse 的 SAP NetWeaver 服务器适配器
将Eclipse与SAP NetWeaver应用服务器集成。