好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > PHP使用PDO、mysqli擴展實現與數據庫交互操作詳解

PHP使用PDO、mysqli擴展實現與數據庫交互操作詳解

熱門標簽:廣州防封卡外呼系統多少錢一個月 長春人工外呼系統服務商 外呼系統撥打暫時無法接通 江西手機自動外呼防封系統是什么 高德地圖標注家 怎么向銷售公司推銷外呼系統 哪里辦理400電話 仁和怎么申請400開頭的電話 廣東地市地圖標注

本文實例講述了PHP使用PDO、mysqli擴展實現與數據庫交互操作。分享給大家供大家參考,具體如下:

數據庫

在我們開發php時,可能有人已經學習了php數據庫的連接交互,也可能正準備學習。如今,按照php的發展趨勢,mysql擴展已經停止開發,在以后的發展中可能被淘汰,如mysql->query(),mysql->connect()等以后可能就無法使用。所以我們要盡量使用PDO和mysqli擴展。

PDO

基本操作如下:

?php
// PDO + MySQL
$servername = "localhost";
$username = "username";
$password = "password";
try{
  $pdo = new PDO('mysql:host=$servername;dbname=myDB', '$username',
   '$password');
  echo '連接成功';
}
catch(PDOExcepton $e){
  echo $e->getMessge();
}
$statement = $pdo->query("SELECT some_field FROM some_table");
$row = $statement->fetch(PDO::FETCH_ASSOC);
echo htmlentities($row['some_field']);
// PDO + SQLite
$pdo = new PDO('sqlite:/path/db/foo.sqlite');
$statement = $pdo->query("SELECT some_field FROM some_table");
$row = $statement->fetch(PDO::FETCH_ASSOC);
echo htmlentities($row['some_field']);
//關閉連接
$pdo=null;

PDO 并不會對 SQL 請求進行轉換或者模擬實現并不存在的功能特性;它只是單純地使用相同的 API 連接不同種類的數據庫。

更重要的是,PDO 使你能夠安全的插入外部輸入(例如 ID)到你的 SQL 請求中而不必擔心 SQL 注入的問題。這可以通過使用 PDO 語句和限定參數來實現。

我們來假設一個 PHP 腳本接收一個數字 ID 作為一個請求參數。這個 ID 應該被用來從數據庫中取出一條用戶記錄。下面是一個錯誤的做法:

?php
$pdo = new PDO('sqlite:/path/db/users.db');
$pdo->query("SELECT name FROM users WHERE id = " . $_GET['id']); // -- NO!

這是一段糟糕的代碼。你正在插入一個原始的請求參數到 SQL 請求中。這將讓被黑客輕松地利用[SQL 注入]方式進行攻擊。想一下如果黑客將一個構造的 id 參數通過像 http://domain.com/?id=1%3BDELETE+FROM+users 這樣的 URL 傳入。這將會使 $_GET[‘id'] 變量的值被設為 1;DELETE FROM users 然后被執行從而刪除所有的 user 記錄!因此,你應該使用 PDO 限制參數來過濾 ID 輸入。

?php
$pdo = new PDO('sqlite:/path/db/users.db');
$stmt = $pdo->prepare('SELECT name FROM users WHERE id = :id');
$id = filter_input(INPUT_GET, 'id', FILTER_SANITIZE_NUMBER_INT); // -- 首先過濾您的數據 ,對于INSERT,UPDATE等特別重要
$stmt->bindParam(':id', $id, PDO::PARAM_INT); // -- 通過PDO自動對SQL進行清理
$stmt->execute();

這是正確的代碼。它在一條 PDO 語句中使用了一個限制參數。這將對外部 ID 輸入在發送給數據庫之前進行轉義來防止潛在的 SQL 注入攻擊。

對于寫入操作,例如 INSERT 或者 UPDATE,進行數據過濾并對其他內容進行清理(去除 HTML 標簽,Javascript 等等)是尤其重要的。PDO 只會為 SQL 進行清理,并不會為你的應用做任何處理。

mysqli擴展

mysqli基本操作如下:

?php
$servername = "localhost";
$username = "username";
$password = "password";
// 創建連接
$conn = new mysqli($servername, $username, $password);
// 檢測連接
if ($conn->connect_error) {
  die("連接失敗: " . $conn->connect_error);
} 
echo "連接成功";
?>

注意在以上面向對象的實例中 $connect_error 是在 PHP 5.2.9 和 5.3.0 中添加的。如果你需要兼容更早版本 請使用以下代碼替換:

// 檢測連接
if (mysqli_connect_error()) {
  die("數據庫連接失敗: " . mysqli_connect_error());
}

數據庫交互

ul>
?php
foreach ($db->query('SELECT * FROM table') as $row) {
  echo "li>".$row['field1']." - ".$row['field1']."/li>";
}
?>
/ul>

這從很多方面來看都是錯誤的做法,主要是由于它不易閱讀又難以測試和調試。而且如果你不加以限制的話,它會輸出非常多的字段。

其實還有許多不同的解決方案來完成這項工作 — 取決于你傾向于 面向對象編程(OOP)還是函數式編程 — 但必須有一些分離的元素。

來看一下最基本的做法:

?php
function getAllFoos($db) {
  return $db->query('SELECT * FROM table');
}
foreach (getAllFoos($db) as $row) {
  echo "li>".$row['field1']." - ".$row['field1']."/li>"; 
}

這是一個不錯的開頭。將這兩個元素放入了兩個不同的文件于是你得到了一些干凈的分離。
創建一個類來放置上面的函數,你就得到了一個「Model」。創建一個簡單的.php文件來存放表示邏輯,你就得到了一個「View」。這已經很接近 MVC — 一個大多數框架常用的面向對象的架構。

//foo.php

?php
$db = new PDO('mysql:host=localhost;dbname=testdb;charset=utf8', 'username', 'password');
// 使模板可見
include 'models/FooModel.php';
// 實例化類
$fooModel = new FooModel($db);
// Get the list of Foos
$fooList = $fooModel->getAllFoos();
// 顯示視圖
include 'views/foo-list.php';

//models/FooModel.php

?php
class FooModel
{
  protected $db;
  public function __construct(PDO $db)
  {
    $this->db = $db;
  }
  public function getAllFoos() {
    return $this->db->query('SELECT * FROM table');
  }
}

//views/foo-list.php

?php foreach ($fooList as $row): ?>
  ?= $row['field1'] ?> - ?= $row['field1'] ?>
?php endforeach ?>

許多框架都提供了自己的數據庫抽象層,其中一些是設計在 PDO 的上層的。這些抽象層通常將你的請求在 PHP 方法中包裝起來,通過模擬的方式來使你的數據庫擁有一些之前不支持的功能。這種抽象是真正的數據庫抽象,而不單單只是 PDO 提供的數據庫連接抽象。這類抽象的確會增加一定程度的性能開銷,但如果你正在設計的應用程序需要同時使用 MySQL,PostgreSQL 和 SQLite 時,一點點的額外性能開銷對于代碼整潔度的提高來說還是很值得的。

更多關于PHP相關內容感興趣的讀者可查看本站專題:《PHP基于pdo操作數據庫技巧總結》、《php+mysqli數據庫程序設計技巧總結》、《php面向對象程序設計入門教程》、《php字符串(string)用法總結》、《php+mysql數據庫操作入門教程》及《php常見數據庫操作技巧匯總》

希望本文所述對大家PHP程序設計有所幫助。

您可能感興趣的文章:
  • PHP如何初始化PDO及原始SQL語句操作
  • PHP中PDO關閉連接的方法問題
  • PHP使用PDO 連接與連接管理操作實例分析
  • php+pdo實現的購物車類完整示例
  • PHP使用PDO實現mysql防注入功能詳解
  • PHP PDO和消息隊列的個人理解與應用實例分析
  • php pdo連接數據庫操作示例
  • PHP使用PDO創建MySQL數據庫、表及插入多條數據操作示例
  • PHP PDO預處理語句及事務的使用

標簽:黔東 濮陽 海北 惠州 文山 湘西 廈門 梅河口

巨人網絡通訊聲明:本文標題《PHP使用PDO、mysqli擴展實現與數據庫交互操作詳解》,本文關鍵詞  PHP,使用,PDO,mysqli,擴展,實現,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《PHP使用PDO、mysqli擴展實現與數據庫交互操作詳解》相關的同類信息!
  • 本頁收集關于PHP使用PDO、mysqli擴展實現與數據庫交互操作詳解的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 爱如潮水1高清视频韩国| 91无码人妻精品一区二区三区蜜桃| 三级黄色a| free性护士| 免费看女人隐私?开腿网站| 洗澡时老板进来揉我胸的视频| 不知火舞啪啪无遮漫画| 不用vip会员也能观看的黄色软件| 9制片厂制片传媒在线播放| 国产大臿蕉香蕉大视频女| 91无码?高潮?在线不卡| 美女学生精品国自产视频| 撞击到她深处抽搐喷水| 欧美亚洲另类国产sss在线 | 男女一起嗟嗟嗟很痛原声| 澳门A毛片免费观看| 国产成a人亚洲精v品久久网| 国产初高中生厕所小便网站| 乡野猎艳| 白丝玉足娇喘抽搐喷潮av网站 | 国产综合久久久蜜臀九色最新章节 | 国产做受???高潮软件东京热| 餐桌下狂c亲女高| 91精品国产情侣高潮对话原文| 被屈辱调教沉沦的女教师| 欧美人与人动人物2024 心理学| 一级片特级片| 樱花草WWW视频在线播放| 无遮挡无删动漫肉在线观看| 女人做爰高潮免费视频软件| 一级毛片看**在线视频| 女婿的东西比丈夫大怎么办呢| 4080午夜精品欧洲亚洲| 女人让男人桶的小视频| 好爽?好紧?宝贝坐上来| 口枷乳铐紧缚调教| 大胸被c出奶水嗷嗷叫| 亚洲精品久久久久avwww潮水| aaaa级片| 少妇?精XXXXXx白浆| 亚洲午夜网|