PDO学习笔记

1. 何为PDO?

PDO(PHP数据对象) 是一个轻量级的、具有兼容接口的PHP数据连接拓展,是一个PHP官方的PECL库,随PHP 5.1发布,需要PHP 5的面向对象支持,因而在更早的版本上无法使用。它所提供的数据接入抽象层,具有与具体数据库类型无关的优势,为它所支持的数据库提供统一的操作接口。目前支持的数据库有Cubrid、FreeTDS / Microsoft SQL Server / Sybase、Firebird/Interbase 6、IBM DB2、IBM Informix Dynamic Server、MySQL 3.x/4.x/5.x、Oracle Call Interface、ODBC v3 (IBM DB2, unixODBC and win32 ODBC)、PostgreSQL、SQLite 3 and SQLite 2、Microsoft SQL Server / SQL Azure等。由于PDO是在底层实现的统一的数据库操作接口,因而利用它能够实现更高级的数据库操作,比如存储过程的调度等。

2. PDO实例

下面将实现一个用PDO连接SQLite数据库的实现分页显示的例子,查询的结果输出为JSON数据。

<?php$cat = isset ($_GET[‘cat‘]) ? $_GET[‘cat‘] : "1";$pg = isset ($_GET[‘pg‘]) ? $_GET[‘pg‘] : "1";

$limit = 10;$dbname = ‘shelf.sqlite‘;try {$db = new PDO("sqlite:" . $dbname);$sth = $db->prepare(‘select * from book where cat_id=:id limit :offset, :limit‘, array (PDO :: ATTR_CURSOR => PDO :: CURSOR_FWDONLY));

$result = $sth->execute(array (‘:id‘ => $cat,‘:offset‘ => ($pg -1) * $limit,‘:limit‘ => $limit));$list = array ();$query = $db->query(‘select count(*) from book where cat_id=‘ . $cat)->fetch(); //Only 1 row$list["count"] = $query[0];if ($result) {while ($row = $sth->fetch(PDO :: FETCH_ASSOC)) {$list["books"][] = $row;}} else {print_r($db->errorInfo());}

$db = NULL;

echo str_replace(‘\\/‘, ‘/‘, json_encode($list));

} catch (PDOException $ex) {print_r($ex);}?>

3. PDO中的常量

PDO库中定义了一些静态常量,这些常量用PDO :: <NAME>的方式进行调用。比如在prepare()语句中经常这样使用:

$query=$db->prepare(‘select * from book where cat_id=:id limit :offset, :limit‘, array (PDO :: ATTR_CURSOR => PDO :: CURSOR_FWDONLY));

这里的PDO :: ATTR_CURSOR和PDO :: CURSOR_FWDONLY都是PDO常量,这里将数据库的cursor类型设为forward only。

4. PDO中的连接和连接管理

PDO中的连接是通过创建PDO类的实例而建立的。创造时需要提供数据源名称(DSN)及可选的用户名和密码等参数。在这个过程中值得注意的是,如果发生异常,PHP的Zend引擎默认操作是将具体的错误信息显示出来,这就带来一个问题:连接信息(数据位置、用户名、密码等)可能遭到泄露。因此,为严防此类不幸的事情发生,一定要显式捕获异常,无论是用try...catch语句还是用set_exception_handler()函数,隐藏一些敏感数据。所不同的是,调用set_exception_handler()后代码的执行将终止,而采用try...catch的形式,异常之后的代码将继续执行,正如try...catch语句的原意一般(更多请移步:PHP学习笔记之异常捕获与处理)。

<?php$db = new PDO(‘mysql:host=localhost;dbname=test‘, $user, $pass);//使用新建立的数据库连接。//... ...//连接在PDO实例的生命周期里是活动的。使用完毕后应当关闭此连接,若不这样做PHP在代码结束时才关闭此连接,将占用一部分内存。$db = null;?>

当然,事情并不都是这样,有时我们可能会需要一个永久的连接。具体做法是在PDO的构造函数里再加一个参数:

<?php$db = new PDO(‘mysql:host=localhost;dbname=test‘, $user, $pass, array(    PDO::ATTR_PERSISTENT => true));?>

永久的连接能够跨越代码,在一个代码执行完毕时并未被关闭,而是被缓存起来,以供另一段拥有同样权限的代码重复使用。这样便不必每次都新建一个连接,省了不少事不说,还能够加快网站速度。

5. PDO中的查询操作:exec/query/prepared statement

在PDO中有三种方法执行查询操作,分别是用exec、query和使用prepared statement。三种方法各有利弊,先说exec。

(1)PDO::exec()一般用于执行一次的SQL语句,返回受查询影响的行数。它不适用于SELECT语句,如果需要用一次是SELECT语句,可以用PDO::query();也不适用于多次使用的语句,如果有多次使用的需求,考虑用PDO::prepare()。

(2)PDO::query()用于执行一次SELECT语句,执行后应当随即使用PDOStatement::fetch()语句将结果取出,否则立即进行下一次的PDO::query()将会报错。在2.PDO实例部分,为了得到查询数据的总量,就用了PDO::query()语句。

(3)PDOStatement表示一个prepared statement语句,而在执行之后,又将返回一组关联数组的结果。如果一类查询(查询结构相似而具体的参数不一)需要一次解析而执行使用很多次,可以先用prepared statement,这样可以为具体的查询的执行做好准备,避免了分析、编译、优化的循环,将减少资源占用率,从而提高运行效率。通过对数据库进行prepare操作,便会返回PDOStatement数据类型,从而在其基础上展开execute、fetch等进一步的操作。

$sth = $db->prepare(‘select * from book where cat_id=:id limit :offset, :limit‘, array (PDO :: ATTR_CURSOR => PDO :: CURSOR_FWDONLY));//用$limit1得到一个结果$result1 = $sth->execute(array (        ‘:id‘ => $cat,        ‘:offset‘ => ($pg -1) * $limit1,        ‘:limit‘ => $limit1    ));

//用$limit2得到另一个结果$result2 = $sth->execute(array (        ‘:id‘ => $cat,        ‘:offset‘ => ($pg -1) * $limit2,        ‘:limit‘ => $limit2    ));

使用prepared statement还有一个好处就是,语句里不再使用引号,PDO driver已自动完成这一操作,可以防止SQL注入攻击的危险。查询语句里可以使用包含名字的(:name)和问号(?)的参数占位符,分别将用associated array 和indexed array传入数值。

//用位置参入参数$stmt = $dbh->prepare("INSERT INTO REGISTRY (name, value) VALUES (?, ?)");$stmt->bindParam(1, $name);$stmt->bindParam(2, $value);

//用名称传入参数$stmt = $dbh->prepare("INSERT INTO REGISTRY (name, value) VALUES (:name, :value)");$stmt->bindParam(‘:name‘, $name);$stmt->bindParam(‘:value‘, $value);

$name = ‘one‘;$value = 1;$stmt->execute();

///////////////////////////////////////////////也可以这样实现//用位置参入参数,indexed array$stmt = $dbh->prepare("INSERT INTO REGISTRY (name, value) VALUES (?, ?)");$name = ‘one‘;$value = 1;$stmt->execute(array($name,$value));

//用名称传入参数, associated array$stmt = $dbh->prepare("INSERT INTO REGISTRY (name, value) VALUES (:name, :value)");$name = ‘one‘;$value = 1;$stmt->execute(array(‘:name‘=>$name,‘:value‘=>$value));

特别注意:查询语句中的占位符应当是占据整个值的位置,如果有模糊查询的符号,应当这样做:

// placeholder must be used in the place of the whole value$stmt = $dbh->prepare("SELECT * FROM REGISTRY where name LIKE ?");$stmt->execute(array("%$_GET[name]%"));

//下面这样就有问题了$stmt = $dbh->prepare("SELECT * FROM REGISTRY where name LIKE ‘%?%‘");$stmt->execute(array($_GET[‘name‘]));

时间: 2024-08-07 08:25:44

PDO学习笔记的相关文章

php pdo学习笔记

dsn:也称为数据源,通常一个dsn是由一个PDO驱动名加冒号,以及具体PDO驱动的连接语法组成. 常规写法: $dsn="mysql:dbname=test;host=127.0.0.1"; 也可以从文件中读取. $dsn = "uri:file:///usr/local/dbconnect" 也可以使用别名创建一个PDO实例 $dsn = "mydb"; 使用别名时,需要在php.ini的PDO字目录下 添加别名的值: 比如: [PDO] p

PHP学习笔记之PDO

1. 何为PDO? PDO(PHP数据对象) 是一个轻量级的.具有兼容接口的PHP数据连接拓展,是一个PHP官方的PECL库,随PHP 5.1发布,需要PHP 5的面向对象支持,因而在更早的版本上无法使用.它所提供的数据接入抽象层,具有与具体数据库类型无关的优势,为它所支持的数据库提供统一的操作接口.目前支持的数据库有Cubrid.FreeTDS / Microsoft SQL Server / Sybase.Firebird/Interbase 6.IBM DB2.IBM Informix D

PHP 数据库驱动、连接数据不同方式学习笔记

相关学习资料 http://www.php.net/manual/zh/refs.database.php http://www.php.net/manual/zh/internals2.pdo.php http://bbs.phpchina.com/thread-184537-1-1.html http://www.metsky.com/archives/660.html http://www.phpbuilder.com/ http://www.w3school.com.cn/php/php

(转)两千行PHP学习笔记

亲们,如约而至的PHP笔记来啦~绝对干货! 以下为我以前学PHP时做的笔记,时不时的也会添加一些基础知识点进去,有时还翻出来查查. MySQL笔记:一千行MySQL学习笔记http://www.cnblogs.com/shockerli/p/1000-plus-line-mysql-notes.html //语法错误(syntax error)在语法分析阶段,源代码并未被执行,故不会有任何输出. /* [命名规则] */ 常量名 类常量建议全大写,单词间用下划线分隔 // MIN_WIDTH 变

学习笔记:shared_ptr陷阱

条款1:不要把一个原生指针给多个shared_ptr管理 int* ptr = new int; shared_ptr<int> p1(ptr); shared_ptr<int> p2(ptr); //logic error ptr对象被删除了2次 这种问题比喻成“二龙治水”,在原生指针中也同样可能发生. 条款2:不要把this指针给shared_ptr class Test{ public: void Do(){  m_sp =  shared_ptr<Test>(t

寒江独钓:键盘的过滤 学习笔记

先来名词热身: 一.符号链接:其实就是一个别名.可以用一个不同的名字来代表一个设备对象 二.PDO:是物理设备对象,可以理解为是设备栈最下面的那个设备对象. 函数介绍: 内核中:ZwCreateFile是很重要的函数,不但可以打开文件,还可以打开设备对象.在应用程序中跟它对应的是CreateFile函数.. 接下来是记录Windows如何获得按键,然后传递给各个应用程序. csrss这个进程里有个线程叫win32k!RawInputThread,这个线程总是调用nt!ZwReadFile来读入数

vector 学习笔记

vector 使用练习: /**************************************** * File Name: vector.cpp * Author: sky0917 * Created Time: 2014年04月27日 11:07:33 ****************************************/ #include <iostream> #include <vector> using namespace std; int main

Caliburn.Micro学习笔记(一)----引导类和命名匹配规则

Caliburn.Micro学习笔记(一)----引导类和命名匹配规则 用了几天时间看了一下开源框架Caliburn.Micro 这是他源码的地址http://caliburnmicro.codeplex.com/ 文档也写的很详细,自己在看它的文档和代码时写了一些demo和笔记,还有它实现的原理记录一下 学习Caliburn.Micro要有MEF和MVVM的基础 先说一下他的命名规则和引导类 以后我会把Caliburn.Micro的 Actions IResult,IHandle ICondu

jQuery学习笔记(一):入门

jQuery学习笔记(一):入门 一.JQuery是什么 JQuery是什么?始终是萦绕在我心中的一个问题: 借鉴网上同学们的总结,可以从以下几个方面观察. 不使用JQuery时获取DOM文本的操作如下: 1 document.getElementById('info').value = 'Hello World!'; 使用JQuery时获取DOM文本操作如下: 1 $('#info').val('Hello World!'); 嗯,可以看出,使用JQuery的优势之一是可以使代码更加简练,使开