Linux編程之:五個常見PHP數據庫問題
揭露 PHP 應用程序中出現的五個(gè)常見數據庫問題 —— 包(bāo)括數據庫模式設(shè)計、數據庫(kù)訪問和使用數據庫的業務邏輯代碼(mǎ) —— 以及它們的(de)解決方案。
如果隻有一種 方式使用數據庫是正確的(de)……
您可以用很多的方(fāng)式創建數據庫設計、數據庫訪問和基於數據庫的 PHP 業務邏輯代碼,但最終一(yī)般以錯誤告終。本文說明了數據庫(kù)設(shè)計和訪問數據庫的(de) PHP 代碼中出現的五個常見問題,以及在遇到這些問(wèn)題時如何(hé)修複它們(men)。
問題 1:直接使用(yòng) MySQL
一個常見問題是較老的 PHP 代碼直接使用 mysql_ 函數(shù)來訪問數據庫。清單 1 展示了如何(hé)直接訪問數據庫。
以下為引用的內容(róng): <?php $res = mysql_query( "SELECT id FROM users WHERE login='".$name."'" ); return $id; var_dump( get_user_id( 'jack' ) ); |
清單 1. Access/get.php
注意使用(yòng)了 mysql_connect 函數來訪問數據庫。還要注意查詢,其中使用字符串連接來向查詢添加 $name 參數。
該(gāi)技術有兩個很好的替代方案(àn):PEAR DB 模塊和 PHP Data Objects (PDO) 類。兩者都從特定數據庫選(xuǎn)擇提供抽象。因此,您的代碼無需太多調整就(jiù)可以在 IBM® DB2®、MySQL、PostgreSQL 或者您想要連接到的任何(hé)其他數據庫上運行。
使用 PEAR DB 模塊和 PDO 抽(chōu)象層的另一個價值在於您可以在 SQL 語句中使用 ? 操作符。這樣做(zuò)可使 SQL 更加易於維護,且可使您的應用(yòng)程序免受 SQL 注入攻擊。
使用 PEAR DB 的替代代(dài)碼如(rú)下所示。
以下為引用的(de)內容: <?php function get_user_id( $name ) $res = $db->query( 'SELECT id FROM users WHERE login=?', return $id; var_dump( get_user_id( 'jack' ) ); |
清單 2. Access/get_good.php
注意,所有直接用到(dào) MySQL 的地方都消除了,隻有 $dsn 中的數據庫連接字符串除外。此外,我們通過 ? 操作符在 SQL 中使用 $name 變量。然後,查詢的數據通過 query() 方(fāng)法末尾的 array 被發送進來。
問題 2:不使用自動增量功能
與大多數現代數據庫一樣,MySQL 能夠在每(měi)記錄的基礎上創建自動(dòng)增量惟一標識符。除此之外,我們仍然會(huì)看到這樣的代(dài)碼,即(jí)首(shǒu)先運行一個 SELECT 語句來找到最大的 id,然後將該 id 增 1,並找到一個新記錄。清單 3 展示了(le)一個示例壞模(mó)式。
以下為引用(yòng)的內容: DROP TABLE IF EXISTS users; INSERT INTO users VALUES ( 1, 'jack', 'pass' ); |
清單 3. Badid.sql
這裏的 id 字段被簡單地指定為整數。所以,盡管它應該是惟一的,我(wǒ)們還是可以添加任何值,如 CREATE 語句後麵(miàn)的幾個 INSERT 語句中所示(shì)。清單 4 展示了將用戶添加到(dào)這種類型的模式的 PHP 代碼。
以下為引(yǐn)用的內容: <?php function add_user( $name, $pass ) $dsn = 'mysql://root:password@localhost/bad_badid'; $res = $db->query( "SELECT max(id) FROM users" ); $id += 1; $sth = $db->prepare( "INSERT INTO users VALUES(?,?,?)" ); return $id; $id = add_user( 'jerry', 'pass' ); var_dump( $id ); |
清單 4. Add_user.php
add_user.php 中的代碼首先執行一個查詢以找到 id 的最大(dà)值(zhí)。然後文件以 id 值加 1 運行一個 INSERT 語句。該代碼在負載很重的服務器上會(huì)在競態條件中失(shī)敗。另外,它也效率低下。
那麽替代方案是什麽呢?使用 MySQL 中的自(zì)動增量特性來自動地為每個插入創建(jiàn)惟(wéi)一的 ID。更新後的模式如下所示。
以(yǐ)下為引用的內容: DROP TABLE IF EXISTS users; INSERT INTO users VALUES ( null, 'jack', 'pass' ); |
清單 5. Goodid.php
我們(men)添加了 NOT NULL 標誌來指示字段必須不能為空。我們還添加了 AUTO_INCREMENT 標(biāo)誌來指示字段是自動增量(liàng)的,添加 PRIMARY KEY 標誌來(lái)指示那個字段是(shì)一個 id。這(zhè)些更(gèng)改加快了速度。清單(dān) 6 展示了(le)更新後的 PHP 代碼,即(jí)將用戶插入表中。