最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

詳解PHP中的PDO類

 更新時(shí)間:2015年07月06日 09:43:58   投稿:goldensun  
這篇文章主要介紹了詳解PHP中的PDO類,PDO類可以幫助人們更加方便地在PHP中使用數(shù)據(jù)庫(kù),需要的朋友可以參考下

 簡(jiǎn)介

咱一起來看看PDO類。PDO是PHP Data Objects的縮寫,它被描述為“在PHP中訪問數(shù)據(jù)庫(kù)的輕量級(jí),兼容性的接口”。盡管它的名字不咋好聽,但PDO是一個(gè)在PHP中訪問數(shù)據(jù)庫(kù)會(huì)讓人喜愛的方式。
與MySQLi的不同

MySQLi和PDO很相似,都有兩方面主要區(qū)別:

1.MySQLi只能訪問MySQL,但PDO可以訪問12種不同的數(shù)據(jù)庫(kù)

2.PDO沒有普通函數(shù)調(diào)用(mysqli_*functions)
開始步驟

首先,你得確定一下你的PHP是否安裝了PDO插件。你可以用$test=new PDO()的結(jié)果來測(cè)試。如果提示說是參數(shù)不匹配,那證明已經(jīng)安裝了PDO插件,如果說是對(duì)象不存在,你得先確認(rèn)一下在pho.ini中php_pdo_yourssqlserverhere.extis是否被注釋掉了。如果沒有這句話,那你得安裝PDO了,這里就不啰嗦了。

連接

現(xiàn)在我們確認(rèn)服務(wù)器已經(jīng)工作,開始連接數(shù)據(jù)庫(kù)吧:
 

$dsn = 'mysql:dbname=demo;host=localhost;port=3306';
$username = 'root';
$password = 'password_here';
try {
 $db = new PDO($dsn, $username, $password); // also allows an extra parameter of configuration
} catch(PDOException $e) {
 die('Could not connect to the database:<br/>' . $e);
}

除$dsn之外,所有語(yǔ)句和變量都能自我解釋。DSN指的是數(shù)據(jù)源名稱,有多種輸入類型。最常見的一種是我們剛剛用的這種,PHP官網(wǎng)解釋了 其他可用的DSN 。

你可以省去DSN的其他額外參數(shù),只需要在數(shù)據(jù)庫(kù)驅(qū)動(dòng)后面帶個(gè)冒號(hào),比如(mysql:)。在這種情況下PDO將會(huì)嘗試連接到本地?cái)?shù)據(jù)庫(kù)。就像當(dāng)你使用MySQLi時(shí)需要在查詢中指定數(shù)據(jù)庫(kù)名稱一樣。

最后一件你需要注意的事情就是我們用try-catch塊包裹了我們的初始化對(duì)象。PDO連接失敗的時(shí)候?qū)?huì)拋出PDOException異常而不是查詢失敗的時(shí)候。如果你愿意你可以使用下面代碼$db=line來選擇異常的模式。
 

$db->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);

或者你可以直接在PDO初始化時(shí)傳遞參數(shù):
 

$db = new PDO($dsn, $username, $password, array (
 PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION
));

我們現(xiàn)在使用的是錯(cuò)誤的方式——在失敗時(shí)候簡(jiǎn)單返回false,我們是沒有理由不對(duì)異常進(jìn)行處理的。

基本查詢

在PDO中使用query和exec兩種方法使得對(duì)數(shù)據(jù)庫(kù)查詢變得非常簡(jiǎn)單。如果你想得到查詢結(jié)果的行數(shù)exec是非常好用的,因此對(duì)SELECT查詢語(yǔ)句是非常有用的。

現(xiàn)在我們通過下面的一個(gè)例子查看這兩種方法:
 

$statement = <<<SQL
 SELECT *
 FROM `foods`
 WHERE `healthy` = 0
SQL;
 
$foods = $db->query($statement);

假設(shè)我們的查詢是正確的,$foods現(xiàn)在是一個(gè)PDO Statement對(duì)象,我們可以用它獲取到我們的結(jié)果或者是查看這次查詢中一共查到多少條結(jié)果集。
行數(shù)

不足的是,PDO沒有提供一個(gè)統(tǒng)一的方法去計(jì)算返回的行數(shù)。PDO Statement包含了一個(gè)叫做rowCount的方法,但是這個(gè)方法卻不能保證在每一個(gè)SQL驅(qū)動(dòng)中起作用(幸運(yùn)的是,它能夠在Mysql數(shù)據(jù)庫(kù)中起作用)。

如果你的SQL驅(qū)動(dòng)不支持這個(gè)方法,你也有2個(gè)選擇:使用二次查詢(SELECT COUNT(*))或者使用簡(jiǎn)單的count($foods)得到行數(shù)。

幸運(yùn)的是對(duì)我們的MySQL例子,我們可以使用下面的簡(jiǎn)單方法來輸出正確的行數(shù)。
 

echo $foods->rowCount();

遍歷結(jié)果集

打印出這些可口的食物一點(diǎn)也不困難:
 

foreach($foods->FetchAll() as $food) {
 echo $food['name'] . '<br />';
}

唯一需要注意的是PDO也支持Fetch方法,這個(gè)方法只會(huì)返回第一條結(jié)果,這對(duì)于只需要查詢一條結(jié)果集是非常有用的。
轉(zhuǎn)義用戶輸入(的特殊字符)

你可曾聽說過(mysqli_)real_escape_string,這是用于確保用戶輸入安全數(shù)據(jù)。PDO提供了一個(gè)方法叫做quote,這個(gè)方法可以把輸入字符串中帶有引號(hào)的地方進(jìn)行特殊字符轉(zhuǎn)義。
 

$input: this is's' a '''pretty dange'rous str'ing

在轉(zhuǎn)義后,最終得到下面結(jié)果:
 

$db->quote($input): 'this is\'s\' a \'\'\'pretty dange\'rous str\'ing'
exec()

正如上面提到的,你可以使用exec()方法實(shí)現(xiàn)UPDATE,DELETE和INSERT 操作,執(zhí)行后它會(huì)返回受影響行數(shù)的數(shù)量:
 

$statement = <<<SQL
 DELETE FROM `foods`
 WHERE `healthy` = 1;
SQL;
 
echo $db->exec($statement); // outputs number of deleted rows

預(yù)處理語(yǔ)句

盡管exec方法和查詢?cè)赑HP中仍然被大量使用和支持,但是PHP官網(wǎng)上還是要求大家用預(yù)處理語(yǔ)句的方式來替代。為什么呢?主要是因?yàn)椋核踩?。預(yù)處理語(yǔ)句不會(huì)直接在實(shí)際查詢中插入?yún)?shù),這就避免了許多潛在的SQL注入。

然而出于某種原因,PDO實(shí)際上并沒有真正的使用預(yù)處理,它是在模擬預(yù)處理方式,在將語(yǔ)句傳給SQL服務(wù)器之前會(huì)把參數(shù)數(shù)據(jù)插入到語(yǔ)句中,這使得某些系統(tǒng)容易受到SQL注入。

如果你的SQL服務(wù)器不真正的支持預(yù)處理,我們可以很容易的通過如下方式在PDO初始化時(shí)傳參來修復(fù)這個(gè)問題:
 

$db->setAttribute(PDO::ATTR_EMULATE_PREPARES, false);

接下來開始我們的第一個(gè)預(yù)處理語(yǔ)句吧:
 

$statement = $db->prepare('SELECT * FROM foods WHERE `name`=? AND `healthy`=?');
$statement2 = $db->prepare('SELECT * FROM foods WHERE `name`=:name AND `healthy`=:healthy)';

正如你所見,有兩種創(chuàng)建參數(shù)的方法,命名的與匿名的(不可以同時(shí)出現(xiàn)在一個(gè)語(yǔ)句中)。然后你可以使用bindValue來敲進(jìn)你的輸入:
 

$statement->bindValue(1, 'Cake');
$statement->bindValue(2, true);
 
$statement2->bindValue(':name', 'Pie');
$statement2->bindValue(':healthy', false);

注意使用命名參數(shù)的時(shí)候你要包含進(jìn)冒號(hào)(:)。PDO還有一個(gè)bindParam方法,可以通過引用綁定數(shù)值,也就是說它只在語(yǔ)句執(zhí)行的時(shí)候查找相應(yīng)數(shù)值。

現(xiàn)在剩下的唯一要做的事情,就是執(zhí)行我們的語(yǔ)句:
 

$statement->execute();
$statement2->execute();
 
// Get our results:
$cake = $statement->Fetch();
$pie = $statement2->Fetch();

為了避免只使用bindValue帶來的代碼碎片,你可以用數(shù)組給execute方法作為參數(shù),像這樣:
 

$statement->execute(array(1 => 'Cake', 2 => true));
$statement2->execute(array(':name' => 'Pie', ':healthy' => false));

事務(wù)

前面我們已經(jīng)描述過了什么是事務(wù):

一個(gè)事務(wù)就是執(zhí)行一組查詢,但是并不保存他們的影響到數(shù)據(jù)庫(kù)中。這樣做的好處是如果你執(zhí)行了4條相互依賴的插入語(yǔ)句,當(dāng)有一條失敗后,你可以回滾使得其他的數(shù)據(jù)不能夠插入到數(shù)據(jù)庫(kù)中,確保相互依賴的字段能夠正確的插入。你需要確保你使用的數(shù)據(jù)庫(kù)引擎支持事務(wù)。
開啟事務(wù)

你可以很簡(jiǎn)單的使用beginTransaction()方法開啟一個(gè)事務(wù):
 

$db->beginTransaction();
 
$db->inTransaction(); // true!

然后你可以繼續(xù)執(zhí)行你的數(shù)據(jù)庫(kù)操作語(yǔ)句,在最后提交事務(wù):
 

$db->commit();

還有類似MySQLi中的rollBack()方法,但是它并不是回滾所有的類型(例如在MySQL中使用DROP TABLE),這個(gè)方法并不是真正的可靠,我建議盡量避免依賴此方法。

其他有用的選項(xiàng)

有幾個(gè)選項(xiàng)你可以考慮用一下。這些可以作為你的對(duì)象初始化時(shí)候的第四個(gè)參數(shù)輸入。

 
$options = array($option1 => $value1, $option[..]);
$db = new PDO($dsn, $username, $password, $options);
PDO::ATTR_DEFAULT_FETCH_MODE

你可以選擇PDO將返回的是什么類型的結(jié)果集,如PDO::FETCH_ASSOC,會(huì)允許你使用$result['column_name'],或者PDO::FETCH_OBJ,會(huì)返回一個(gè)匿名對(duì)象,以便你使用$result->column_name

你還可以將結(jié)果放入一個(gè)特定的類(模型),可以通過給每一個(gè)單獨(dú)的查詢?cè)O(shè)置一個(gè)讀取模式,就像這樣:
 

$query = $db->query('SELECT * FROM `foods`');
$foods = $query->fetchAll(PDO::FETCH_CLASS, 'Food');
PDO::ATTR_ERRMODE
- 所有讀取模式

上面我們已經(jīng)解釋過這一條了,但喜歡TryCatch的人需要用到:PDO::ERRMODE_EXCEPTION。如果不論什么原因你想拋出PHP警告,就使用PDO::ERRMODE_WARNING。

PDO::ATTR_TIMEOUT

當(dāng)你為載入時(shí)間而著急時(shí),你可以使用此屬性來為你的查詢指定一個(gè)超時(shí)時(shí)間,單位是秒. 注意,如果超過你設(shè)置的時(shí)間,缺省會(huì)拋出E_WARNING異常, 除非 PDO::ATTR_ERRMODE 被改變.

更多屬性信息可以在 PHP官網(wǎng)的屬性設(shè)置 里查看到.
最后的思考

PDO是一個(gè)在PHP中訪問你的數(shù)據(jù)庫(kù)的很棒的方式,可以認(rèn)為是最好的方式。除非你拒絕使用面向?qū)ο蟮姆椒ɑ蚴翘?xí)慣 MySQLi 的方法名稱,否則沒有理由不使用PDO。

更好的是完全切換到只使用預(yù)處理語(yǔ)句,這最終將使你的生活更輕松!

相關(guān)文章

最新評(píng)論

塘沽区| 西平县| 太和县| 安义县| 简阳市| 梧州市| 高密市| 阳信县| 平度市| 浮山县| 西畴县| 九寨沟县| 甘泉县| 平果县| 海宁市| 北京市| 措美县| 华容县| 昔阳县| 师宗县| 紫金县| 饶阳县| 仙桃市| 黄大仙区| 尼木县| 霍山县| 伽师县| 南靖县| 年辖:市辖区| 漾濞| 三亚市| 屏东县| 蒙山县| 潞西市| 龙井市| 昭觉县| 尉犁县| 襄垣县| 萝北县| 荆州市| 永仁县|