pdo操作使用3

PDO(PHP Data Object) 是PHP 5新出來的東西,在PHP 6都要出來的時候,PHP 6只默認使用PDO來處理數據庫,將把所有的數據庫擴展移到了PECL,那麼默認就是沒有了我們喜愛的php_mysql.dll之類的了,那怎麼辦捏,我們只有與時俱進了,我就小試了一把PDO。(本文只是入門級的,高手可以略過,呵呵)


【PDO是啥】

PDO是PHP 5新加入的一個重大功能,因爲在PHP 5以前的php4/php3都是一堆的數據庫擴展來跟各個數據庫的連接和處理,什麼php_mysql.dllphp_pgsql.dllphp_mssql.dllphp_sqlite.dll等等擴展來連接MySQLPostgreSQLMS SQL ServerSQLite,同樣的,我們必須藉助ADOdbPEAR::DBPHPlib::DB之類的數據庫抽象類來幫助我們,無比煩瑣和低效,畢竟,php代碼的效率怎麼能夠我們直接用C/C++寫的擴展斜率高捏?所以嘛,PDO的出現是必然的,大家要平靜學習的心態去接受使用,也許你會發現能夠減少你不少功夫哦。

【安裝PDO】

我是在Windows XP SP2 上面,所以嘛,整個過程都是在Windows行進行的啦,至於Linux/FreeBSD等平臺,請自行查找資料設置安裝。
我的是PHP 5.1.4,已經自帶有了php_pdo.dll的擴展,不過需要稍微設置一下才能使用。

打開 c:\windows\php.ini ,那是我的PHP配置文件,找到下面這行:
extension_dir
這個就是我們擴展存在的目錄,我的PHP 5擴展是在:C:\php5\ext,那麼我就把這行改成:

extension_dir = "C:/php5/ext"


然後再往php.ini下面找到:

;;;;;;;;;;;;;;;;;;;;;;
; Dynamic Extensions ;
;;;;;;;;;;;;;;;;;;;;;;


下面有一堆類似 ;extension=php_mbstring.dll 的東西,這裏就是PHP擴展加載的配置了,我們再最後面添加上我們PDO的擴展:

extension=php_pdo.dll
extension=php_pdo_mysql.dll
extension=php_pdo_pgsql.dll
extension=php_pdo_sqlite.dll
extension=php_pdo_mssql.dll
extension=php_pdo_odbc.dll
extension=php_pdo_firebird.dll
;extension=php_pdo_oci8.dll


各種PDO的驅動,能給加上的全給加上,不過後面的php_pdo_oci8.dll,因爲我沒有安裝Oralce數據庫,所以沒有這個,就使用分號註釋掉它。然後重啓我們的Web服務器,IIS/Apache,我的是IIS,嘿嘿,表鄙視我,在Windows上,簡單嘛。
重啓後,在我們Web服務器的文檔目錄下寫一個phpinfo.php的文件,加上這些:

<?
phpinfo();
?>


然後打開我們可愛的瀏覽器:IE/FireFox,我的是FireFox 2.0,剛下載的,很爽,不怕流氓軟件,哈哈。
在瀏覽器裏面輸入:http://localhost/phpinfo.php,如果你的這個頁面路徑不一致,請自行輸入。
輸出的內容中,如果你能夠順利的看到:

PDO
PDO support enabled
PDO drivers mysql, pgsql, sqlite, mssql,odbc, firebird


後面有各種驅動的說明,
PDO_Firebirdpdo_mssqlpdo_mysqlPDO_ODBCpdo_pgsqlpdo_sqlite

那麼,恭喜你安裝成功了,否則請仔細檢查上面的步驟。

【牛刀小小試驗】

我用的是MySQL 4.0.26,但是我個人推薦大家使用 MySQL4.1.x 或者 MySQL 5.0.x,因爲那些版本有很多有趣的東西值得去學習。我們這裏PDO需要連接的就是我的MySQL4.0啦,如果你沒有安裝MySQL,請自行安裝。我們建立好了MySQL,並且在test庫裏添加了表foo,包括id,name,gender,time等四個字段。

我們開始構造第一個PDO應用,建立一個pdo.php文件在Web文檔目錄下:

 

<?php
$dsn = "mysql:host=localhost;dbname=test";
$db = new PDO($dsn, 'root', '');
$count = $db->exec("INSERT INTO foo SET name ='heiyeluren',gender='男',time=NOW()");
echo$count;
$db = null;
?>

 

不明白啥意思,俺們來慢慢講講。這行:
$dsn = "mysql:host=localhost;dbname=test";
就是構造我們的DSN(數據源),看看裏面的信息包括:數據庫類型是mysql,主機地址是localhost,數據庫名稱是test,就這麼幾個信息。不同數據庫的數據源構造方式是不一樣的。

$db = new PDO($dsn, 'root', '');
初始化一個PDO對象,構造函數的參數第一個就是我們的數據源,第二個是連接數據庫服務器的用戶,第三個參數是密碼。我們不能保證連接成功,後面我們會講到異常情況,這裏我們姑且認爲它是連接成功的。

$count = $db->exec("INSERT INTO fooSET name = 'heiyeluren',gender='',time=NOW()");
echo $count;

調用我們連接成功的PDO對象來執行一個查詢,這個查詢是一個插入一條記錄的操作,使用PDO::exec()方法會返回一個影響記錄的結果,所以我們輸出這個結果。最後還是需要結束對象資源:
$db = null;

默認這個不是長連接,如果需要數據庫長連接,需要最後加一個參數:array(PDO::ATTR_PERSISTENT => true) 變成這樣:
$db = new PDO($dsn, 'root', '',array(PDO::ATTR_PERSISTENT => true));

一次操作就這麼簡單,也許跟以前的沒有太大區別,跟ADOdb倒是有幾分相似。

【繼續瞭解】

如果我們想提取數據的話,那麼就應該使用數據獲取功能。(下面用到的$db都是上面已經連接好的對象)

<?php
foreach($db->query("SELECT* FROM foo")){
print_r($row);
}
?>



我們也可以使用這種獲取方式:

<?php
$rs = $db->query("SELECT* FROM foo");
while($row = $rs->fetch()){
print_r($row);
}
?>



如果想一次把數據都獲取到數組裏可以這樣:

<?php
$rs = $db->query("SELECT* FROM foo");
$result_arr = $rs->fetchAll();
print_r($result_arr);
?>

 

輸出:

Array
(
[0] => Array
(
[id] => 1
[0] => 1
[name] => heiyeluren
[1] => heiyeluren
[gender] => 男
[2] => 男
[time] => 2006-10-28 23:14:23
[3] => 2006-10-28 23:14:23
)
}



我們看裏面的記錄,數字索引和關聯索引都有,浪費資源,我們只需要關聯索引的:

<?php
$db->setAttribute(PDO::ATTR_CASE, PDO::CASE_UPPER);
$rs = $db->query("SELECT* FROM foo");
$rs->setFetchMode(PDO::FETCH_ASSOC);
$result_arr = $rs->fetchAll();
print_r($result_arr);
?>



看上面的代碼,setAttribute() 方法是設置部分屬性,主要屬性有:PDO::ATTR_CASE、PDO::ATTR_ERRMODE等等,我們這裏需要設置的是PDO::ATTR_CASE,就是我們使用關聯索引獲取數據集的時候,關聯索引是大寫還是小寫,有幾個選擇:

PDO::CASE_LOWER -- 強制列名是小寫
PDO::CASE_NATURAL -- 列名按照原始的方式
PDO::CASE_UPPER -- 強制列名爲大寫

我們使用setFetchMode方法來設置獲取結果集的返回值的類型,同樣類型還有:

PDO::FETCH_ASSOC
-- 關聯數組形式
PDO::FETCH_NUM -- 數字索引數組形式
PDO::FETCH_BOTH -- 兩者數組形式都有,這是缺省的
PDO::FETCH_OBJ -- 按照對象的形式,類似於以前的mysql_fetch_object()

當然,一般情況下我們是使用PDO::FETCH_ASSOC,具體使用什麼,按照你自己的需要,其他獲取類型參考手冊。


除了上面這種獲取數據的方式,還有這種:

<?php
$rs = $db->prepare("SELECT* FROM foo");
$rs->execute();
while($row = $rs->fetch()){
print_r($row);
}
?>



其實差不多啦。如果你想獲取指定記錄裏一個字段結果的話,可以使用 PDOStatement::fetchColumn():

<?php
$rs = $db->query("SELECTCOUNT(*) FROM foo");
$col = $rs->fetchColumn();
echo$col;
?>


一般使用fetchColumn()來進行count統計或者某些只需要單字段的記錄很好操作。


簡單的總結一下上面的操作:

查詢操作主要是PDO::query()PDO::exec()PDO::prepare()PDO::query()主要是用於有記錄結果返回的操作,特別是SELECT操作,PDO::exec()主要是針對沒有結果集合返回的操作,比如INSERTUPDATEDELETE等操作,它返回的結果是當前操作影響的列數。PDO::prepare()主要是預處理操作,需要通過$rs->execute()來執行預處理裏面的SQL語句,這個方法可以綁定參數,功能比較強大,不是本文能夠簡單說明白的,大家可以參考手冊和其他文檔。

獲取結果集操作主要是:PDOStatement::fetchColumn()PDOStatement::fetch()PDOStatement::fetchALL()PDOStatement::fetchColumn() 是獲取結果指定第一條記錄的某個字段,缺省是第一個字段。PDOStatement::fetch() 是用來獲取一條記錄,PDOStatement::fetchAll()是獲取所有記錄集到一箇中,獲取結果可以通過PDOStatement::setFetchMode來設置需要結果集合的類型。

另外有兩個周邊的操作,一個是PDO::lastInsertId()PDOStatement::rowCount()PDO::lastInsertId()是返回上次插入操作,主鍵列類型是自增的最後的自增ID。PDOStatement::rowCount()主要是用於PDO::query()PDO::prepare()進行DELETEINSERTUPDATE操作影響的結果集,對PDO::exec()方法和SELECT操作無效。

【錯誤處理】

如果程序中碰到錯誤咋辦?我們這裏描述PDO類的錯誤信息和異常處理。

1. 面向對象的方式

先看看如果連接錯誤等的處理,使用面向對象的方式來處理:

<?php
try {
$db = newPDO('mysql:host=localhost;dbname=test', $user$pass);
$db = null;
catch (PDOException $e) {
print "Error: " . $e->getMessage() . "<br/>";
die();
}
?>

 

這裏利用我們PHP 5面向對象的異常處理特徵,如果裏面有異常的話就初始化調用PDOException來初始化一個異常類。
PDOException異常類的屬性結構:

<?php
class PDOException extendsException
{
public$errorInfo = null// 錯誤信息,可以調用 PDO::errorInfo()  PDOStatement::errorInfo()來訪問
protected$message// 異常信息,可以試用Exception::getMessage() 來訪問
protected$code// SQL狀態錯誤代碼,可以使用Exception::getCode() 來訪問
}
?>

 

這個異常處理類是集成PHP 5內置的異常處理類,我們簡單的看一下PHP 5內置的異常處理類結構:

<?php
classException
{
// 屬性
protected$message = 'Unknownexception'; // 異常信息
protected$code = 0; // 用戶自定義異常代碼
protected$file// 發生異常的文件名
protected$line// 發生異常的代碼行號

// 方法
finalfunction getMessage(); // 返回異常信息
finalfunction getCode(); // 返回異常代碼
finalfunction getFile(); // 返回發生異常的文件名
finalfunction getLine(); // 返回發生異常的代碼行號
finalfunction getTrace(); // backtrace() 數組
finalfunctiongetTraceAsString(); // 已格成化成字符串的 getTrace() 信息
}
?>

 

相應的,在代碼中可以合適的調用 getFile() 和 getLine() 來進行錯誤定位,更方便的進行調試。


2. 使用面向過程的方法
先看代碼:

<?
$db = newPDO('mysql:host=localhost;dbname=test', $user$pass);
$rs = $db->query("SELECTaa,bb,cc FROM foo");
if ($db->errorCode() !='00000'){
print_r($db->errorInfo());
exit;
}
$arr = $rs->fetchAll();
print_r($arr);
$db = null;
?>



PDO和PDOStatement對象有errorCode() 和 errorInfo() 方法,如果沒有任何錯誤, errorCode() 返回的是: 00000,否則就會返回一些錯誤代碼。errorInfo() 返回的一個數組,包括PHP定義的錯誤代碼和MySQL的錯誤代碼和錯誤信息,數組結構如下:

Array
(
[0] => 42S22
[1] => 1054
[2] => Unknown column 'aaa' in'field list'
)

每次執行查詢以後,errorCode() 的結果都是最新的,所以我們可以很容易自己控制錯誤信息顯示。

【簡單總結】

從上面的使用看出,PDO功能確實強大,另外還有一些內容我沒有講到,比如綁定參數、預處理、存儲過程、事務處理等等功能。另外還有不同數據擴 DSN的構造,Oracle數據庫自己很多特殊的東西,都需要深入去學習理解,這篇文章就只是簡單的描述了一些入門知識,算是對PDO一個簡單的瞭解吧。



[ 參考資料 ]
PHP 5 數據對象 (PDO) 抽象層與 Oracle

PDO Functions

PDO爲何物?
POD(PHP Data Object)擴展在PHP5中加入,PHP6中將默認識用PDO連接數據庫,所有非PDO擴展將會在PHP6被從擴展中移除。該擴展提供PHP內置類 PDO來對數據庫進行訪問,不同數據庫使用相同的方法名,解決數據庫連接不統一的問題。
我是配置在windows下做開發用的。


■PDO的目標
提供一種輕型、清晰、方便的 API 統一各種不同 RDBMS 庫的共有特性,但不排除更高級的特性。 通過 PHP 腳本提供可選的較大程度的抽象/兼容性。

■PDO的特點:
性能。PDO 從一開始就吸取了現有數據庫擴展成功和失敗的經驗教訓。因爲 PDO 的代碼是全新的,所以我們有機會重新開始設計性能,以利用 PHP 5的最新特性。 能力。PDO 旨在將常見的數據庫功能作爲基礎提供,同時提供對於 RDBMS獨特功能的方便訪問。 簡單。PDO 旨在使您能夠輕鬆使用數據庫。API 不會強行介入您的代碼,同時會清楚地表明每個函數調用的過程。 運行時可擴展。PDO 擴展是模塊化的,使您能夠在運行時爲您的數據庫後端加載驅動程序,而不必重新編譯或重新安裝整個 PHP 程序。例如,PDO_OCI擴展會替代 PDO 擴展實現 Oracle數據庫 API。還有一些用於 MySQL、PostgreSQL、ODBC 和Firebird 的驅動程序,更多的驅動程序尚在開發。
■安裝PDO
我這裏是WINDOWS下開發用的PDO擴展,要是你要在Linux下安裝配置,請到別的地方尋找。
版本要求:
php5.1以及以後版本的程序包裏已經帶了;
php5.0.x則要到pecl.php.net下載,放到你的擴展庫,就是PHP所在的文件夾的ext文件夾下;
手冊上說5.0之前的版本不能運行PDO擴展。

配置:
修改你的php.ini配置文件,使它支持pdo.(php.ini這個東西沒有弄懂的話,先弄清楚,要修改調用你的phpinfo()函數所顯示的那個php.ini)

extension=php_pdo.dll前面的分號去掉,分毫是php配置文件註釋符號,這個擴展是必須的。
往下還有
;extension=php_pdo.dll
;extension=php_pdo_firebird.dll
;extension=php_pdo_informix.dll
;extension=php_pdo_mssql.dll
;extension=php_pdo_mysql.dll
;extension=php_pdo_oci.dll
;extension=php_pdo_oci8.dll
;extension=php_pdo_odbc.dll
;extension=php_pdo_pgsql.dll
;extension=php_pdo_sqlite.dll
各各擴展所對應的數據庫是:
Driver nameSupported databasesPDO_DBLIBFreeTDS/ Microsoft SQL Server / SybasePDO_FIREBIRDFirebird/Interbase6PDO_INFORMIXIBMInformix Dynamic ServerPDO_MYSQLMySQL 3.x/4.xPDO_OCIOracle Call InterfacePDO_ODBCODBCv3 (IBM DB2, unixODBC and win32 ODBC)PDO_PGSQLPostgreSQLPDO_SQLITESQLite 3 and SQLite 2

你要使用哪種數據庫,只要把相應的擴展前的註釋符號";"去掉就可以了。

使用PDO
我這裏假設你已經裝好mysql了,要是沒裝的話,麻煩先想辦法裝上,我的是mysql5.0.22,黑夜路人用的是MySQL4.0.26也可以用。
數據庫的連接:
我們通過下面的例子來分析PDO連接數據庫,

<?php
$dbms='mysql';//數據庫類型 Oracle 用ODI,對於開發者來說,使用不同的數據庫,只要改這個,不用記住那麼多的函數了
$host='localhost';//數據庫主機名
$dbName='test';//使用的數據庫
$user='root';//數據庫連接用戶名
$pass='';//對應的密碼
$dsn="$dbms:host=$host;dbname=$dbName";
//

try{
$dbh=newPDO($dsn,$user,$pass);//初始化一個PDO對象,就是創建了數據庫連接對象$dbh
echo"連接成功<br/>";
/*你還可以進行一次搜索操作

foreach($dbh->query('SELECT * from FOO')as$row){
print_r($row);//你可以用 echo($GLOBAL); 來看到這些值
}
*/
$dbh=null;
}catch(PDOException$e){
die("Error!: ".$e->getMessage()."<br/>");
}
//默認這個不是長連接,如果需要數據庫長連接,需要最後加一個參數:array(PDO::ATTR_PERSISTENT => true) 變成這樣:
$db=newPDO($dsn,$user,$pass,array(PDO::ATTR_PERSISTENT=>true));

?>


數據庫查詢:
上面我們已經進行了一次查詢,我們還可以使用如下的查詢:

<?php
$db->setAttribute(PDO::ATTR_CASE,PDO::CASE_UPPER); //設置屬性
$rs=$db->query("SELECT * FROM foo");
$rs->setFetchMode(PDO::FETCH_ASSOC);
$result_arr=$rs->fetchAll();
print_r($result_arr);
?>


以上因爲用到setAttribute()方法,放上那兩個參數,把字段名強制轉換成大寫。下面列出多有PDO::setAttribute()的參數:

·     PDO::ATTR_CASE: 強制列名變成一種格式,詳細如下(第二個參數):

· PDO::CASE_LOWER: 強制列名是小寫.

· PDO::CASE_NATURAL: 列名按照原始的方式

· PDO::CASE_UPPER: 強制列名爲大寫.

 

·     PDO::ATTR_ERRMODE: 錯誤提示.

· PDO::ERRMODE_SILENT: 不顯示錯誤信息,只顯示錯誤碼.

· PDO::ERRMODE_WARNING: 顯示警告錯誤.

· PDO::ERRMODE_EXCEPTION: 拋出異常.

 

·     PDO::ATTR_ORACLE_NULLS(不僅僅是ORACLE有效,別的數據庫也有效): )指定數據庫返回的NULL值在php中對應的數值。

· PDO::NULL_NATURAL: 不變.

· PDO::NULL_EMPTY_STRING:Empty string is converted toNULL.

· PDO::NULL_TO_STRING: NULLis converted to an empty string.

 

·     PDO::ATTR_STRINGIFY_FETCHES:Convert numeric values to strings when fetching. Requires bool.

·     PDO::ATTR_STATEMENT_CLASS: Setuser-supplied statement class derived from PDOStatement. Cannot be used withpersistent PDO instances. Requiresarray(stringclassname, array(mixed constructor_args)).

·     PDO::ATTR_AUTOCOMMIT(availablein OCI, Firebird and MySQL): Whether to autocommit every single statement.

·     PDO::MYSQL_ATTR_USE_BUFFERED_QUERY(availablein MySQL): Use buffered queries.


例子中的$rs->setFetchMode(PDO::FETCH_ASSOC);是PDOStatement::setFetchMode(),對返回類型的聲明。
有如下:
PDO::FETCH_ASSOC
-- 關聯數組形式
PDO::FETCH_NUM -- 數字索引數組形式
PDO::FETCH_BOTH -- 兩者數組形式都有,這是缺省的
PDO::FETCH_OBJ -- 按照對象的形式,類似於以前的mysql_fetch_object()

更多返回類型聲明(PDOStatement::方法名)看手冊。

★插入,更新,刪除數據,

$db->exec("DELETE FROM `xxxx_menu` where mid=43");



簡單的總結一下上面的操作:
查詢操作主要是PDO::query()PDO::exec()PDO::prepare()
PDO::query()主要是用於有記錄結果返回的操作,特別是SELECT操作,
PDO::exec()主要是針對沒有結果集合返回的操作,比如INSERTUPDATEDELETE等操作,它返回的結果是當前操作影響的列數。
PDO::prepare()主要是預處理操作,需要通過$rs->execute()來執行預處理裏面的SQL語句,這個方法可以綁定參數,功能比較強大,不是本文能夠簡單說明白的,大家可以參考手冊和其他文檔。
獲取結果集操作主要是:PDOStatement::fetchColumn()PDOStatement::fetch()PDOStatement::fetchALL()
PDOStatement::fetchColumn()是獲取結果指定第一條記錄的某個字段,缺省是第一個字段。
PDOStatement::fetch()是用來獲取一條記錄,
PDOStatement::fetchAll()是獲取所有記錄集到一箇中,獲取結果可以通過PDOStatement::setFetchMode來設置需要結果集合的類型。
另外有兩個周邊的操作,一個是PDO::lastInsertId()PDOStatement::rowCount()PDO::lastInsertId()是返回上次插入操作,主鍵列類型是自增的最後的自增ID。
PDOStatement::rowCount()
主要是用於PDO::query()PDO::prepare()進行DELETEINSERTUPDATE操作影響的結果集,對PDO::exec()方法和SELECT操作無效。



事務和自動提交

至此,您已經通過 PDO 連接到了 mysql,在發出查詢之前,您應該理解 PDO 是如何管理事務的。如果之前沒有接觸過事務,那麼首先要知道事務的 4 個特徵:原子性(Atomicity)、一致性(Consistency)、獨立性(Isolation)和持久性(Durability),即 ACID。用外行人的話說,對於在一個事務中執行的任何工作,即使它是分階段執行的,也一定可以保證該工作會安全地應用於數據庫,並且在工作被提交時,不會受到來自其他連接的影響。事務性工作可以根據請求自動撤銷(假設您還沒有提交它),這使得腳本中的錯誤處理變得更加容易。
事務通常是通過把一批更改積蓄起來、使之同時生效而實現的。這樣做的好處是可以大大提高這些更新的效率。換句話說,事務可以使腳本更快,而且可能更健壯(不過需要正確地使用事務才能獲得這樣的好處)。
不幸的是,並不是每種數據庫都支持事務(Mysql5支持事務,mysql4我不知道),所以當第一次打開連接時,PDO 需要在所謂的“自動提交(auto-commit)”模式下運行。自動提交模式意味着,如果數據庫支持事務,那麼您所運行的每一個查詢都有它自己的隱式事務,如果數據庫不支持事務,每個查詢就沒有這樣的事務。如果您需要一個事務,那麼必須使用PDO::beginTransaction() 方法來啓動一個事務。如果底層驅動程序不支持事務,那麼將會拋出一個PDOException(無論錯誤處理設置是怎樣的:這總是一個嚴重錯誤狀態)。在一個事務中,可以使用PDO::commit() 或 PDO::rollBack() 來結束該事務,這取決於事務中運行的代碼是否成功。
當腳本結束時,或者當一個連接即將被關閉時,如果有一個未完成的事務,那麼 PDO 將自動回滾該事務。這是一種安全措施,有助於避免在腳本非正常結束時出現不一致的情況 —— 如果沒有顯式地提交事務,那麼假設有某個地方會出現不一致,所以要執行回滾,以保證數據的安全性。

//例子來自http://www.ibm.com/developerworks/cn/db2/library/techarticles/dm-0505furlong/index.html
try{
$dbh=new PDO('odbc:SAMPLE','db2inst1','ibmdb2',
array(PDO_ATTR_PERSISTENT=>true));
echo"Connected\n";
$dbh->setAttribute(PDO_ATTR_ERRMODE,PDO_ERRMODE_EXCEPTION);
$dbh->beginTransaction();
$dbh->exec("insert into staff (id, first, last) values (23, 'Joe', 'Bloggs')");
$dbh->exec("insert into salarychange (id, amount, changedate)
values (23, 50000, NOW())"
);
$dbh->commit();

}catch(Exception $e){
$dbh->rollBack();
echo"Failed: ".$e->getMessage();
}



在上面的示例中,假設我們爲一個新僱員創建一組條目,這個僱員有一個 ID 號,即 23。除了輸入這個人的基本數據外,我們還需要記錄僱員的薪水。兩個更新分別完成起來很簡單,但通過將這兩個更新包括在beginTransaction() 和 commit() 調用中,就可以保證在更改完成之前,其他人無法看到更改。如果發生了錯誤,catch 塊可以回滾事務開始以來發生的所有更改,並打印出一條錯誤消息。
並不是一定要在事務中作出更新。您也可以發出複雜的查詢來提取數據,還可以使用那種信息構建更多的更新和查詢。當事務在活動時,可以保證其他人在工作進行當中無法作出更改。事實上,這不是 100% 的正確,但如果您之前沒有聽說過事務的話,這樣介紹也未嘗不可。

預處理語句和存儲過程
很多更成熟的數據庫都支持預處理語句的概念。什麼是預處理語句?您可以把預處理語句看作您想要運行的 SQL 的一種編譯過的模板,它可以使用變量參數進行定製。預處理語句可以帶來兩大好處:

·     查詢只需解析(或準備)一次,但是可以用相同或不同的參數執行多次。當查詢準備好後,數據庫將分析、編譯和優化執行該查詢的計劃。對於複雜的查詢,這個過程要花比較長的時間,如果您需要以不同參數多次重複相同的查詢,那麼該過程將大大降低應用程序的速度。通過使用預處理語句,可以避免重複分析/ 編譯/優化週期。簡言之,預處理語句使用更少的資源,因而運行得更快。

·     提供給預處理語句的參數不需要用引號括起來,驅動程序會處理這些。如果應用程序獨佔地使用預處理語句,那麼可以確保沒有 SQL 入侵發生。(然而,如果您仍然將查詢的其他部分建立在不受信任的輸入之上,那麼就仍然存在風險)。

預處理語句是如此有用,以致 PDO 實際上打破了在目標 4 中設下的規則:如果驅動程序不支持預處理語句,那麼 PDO 將仿真預處理語句。


實例:PDO的應用例子:

<?php
$dbms='mysql';//數據庫類型 Oracle 用ODI,對於開發者來說,使用不同的數據庫,只要改這個,不用記住那麼多的函數了

$host='localhost';//數據庫主機名

$dbName='test';//使用的數據庫

$user='root';//數據庫連接用戶名

$pass='';//對應的密碼

$dsn="$dbms:host=$host;dbname=$dbName";


classdbextendsPDO{
publicfunction__construct(){
try{
parent::__construct("$GLOBALS[dsn]",$GLOBALS['user'],$GLOBALS['pass']);
}catch(PDOException$e){
die("Error: ".$e->__toString()."<br/>");
}
}

publicfinalfunctionquery($sql){
try{
returnparent::query($this->setString($sql));
}catch(PDOException$e){
die("Error: ".$e->__toString()."<br/>");
}
}

privatefinalfunctionsetString($sql){
echo"我要處理一下$sql";
return$sql;
}
}

$db=newdb();
$db->setAttribute(PDO::ATTR_CASE,PDO::CASE_UPPER);
foreach($db->query('SELECT * from xxxx_menu')as$row){
print_r($row);
}
$db->exec(
'DELETE FROM `xxxx_menu` where mid=43');
?>

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章