用了mysql报oracle错误_Oracle认证:PHP开发者常犯的MySQL错误
【IT168技術(shù)】為了方便廣大考生更好的復(fù)習(xí),綜合整理提供了Oracle認(rèn)證:PHP開發(fā)者常犯的MySQL錯(cuò)誤,以供各位考生考試復(fù)習(xí)參考,希望對(duì)考生復(fù)習(xí)有所幫助。
PHP開發(fā)者常犯的10個(gè)MySQL錯(cuò)誤
數(shù)據(jù)庫是WEB大多數(shù)應(yīng)用開發(fā)的基礎(chǔ)。如果你是PHP使用者,那么大多數(shù)據(jù)庫用的是MYSQL,也是LAMP架構(gòu)的重要部分。
PHP看起來很簡(jiǎn)單,一個(gè)初學(xué)者也可以幾個(gè)小時(shí)內(nèi)就能開始寫函數(shù)了。但是建立一個(gè)穩(wěn)定、可靠的數(shù)據(jù)庫確需要時(shí)間和經(jīng)驗(yàn)。下面就是一些這樣的經(jīng)驗(yàn),不僅僅是MYSQL,其他數(shù)據(jù)庫也一樣可以參考。
①使用MyISAM而不是InnoDB
MySQL有很多的數(shù)據(jù)庫引擎,單一般也就用MyISAM和InnoDB。
MyISAM是默認(rèn)使用的。但是除非你是建立一個(gè)非常簡(jiǎn)單的數(shù)據(jù)庫或者只是實(shí)驗(yàn)性的,那么到大多數(shù)時(shí)候這個(gè)選擇是錯(cuò)誤的。MyISAM不支持外鍵的約束,這是保證數(shù)據(jù)完整性的精華所在啊。另外,MyISAM會(huì)在添加或者更新數(shù)據(jù)的時(shí)候?qū)⒄麄€(gè)表鎖住,這在以后的擴(kuò)展性能上會(huì)有很大的問題。
解決辦法很簡(jiǎn)單:使用InnoDB。
②使用PHP的mysql方法
PHP從一開始就提供了MySQL的函數(shù)庫。很多程序都依賴于mysql_connect、mysql_query、mysql_fetch_assoc等等,但是PHP手冊(cè)中建議:
如果你使用的MySQL版本在4.1.3之后,那么強(qiáng)烈建議使用mysqli擴(kuò)展。
mysqli,或者說MySQL的高級(jí)擴(kuò)展,有一些優(yōu)點(diǎn):
有面向?qū)ο蟮慕涌?/p>
prepared statements(預(yù)處理語句,可以有效防止SQL-注入攻擊,還能提高性能)
支持多種語句和事務(wù)
另外,如果你想支持多數(shù)據(jù)庫那么應(yīng)該考慮一下PDO。
③不過濾用戶輸入
應(yīng)該是:永遠(yuǎn)別相信用戶的輸入。用后端的PHP來校驗(yàn)過濾每一條輸入的信息,不要相信Javascript。像下面這樣的SQL語句很容易就會(huì)被攻擊:
viewsourceprint?1$username=$_POST[“name”];2$password=$_POST[“password”];3$sql=“SELECTuseridFROMusertableWHEREusername=?$username?ANDpassword=?$password?;”;//run query.。.
這樣的代碼,如果用戶輸入“admin‘;”那么,就相當(dāng)于下面這條了:
viewsourceprint?1SELECTuseridFROMusertableWHEREusername=?admin?;
這樣入侵者就能不輸入密碼,就通過admin身份登錄了。
④不使用UTF-8
那些英美國家的用戶,很少考慮語言的問題,這樣就造成很多產(chǎn)品就不能在其他地方通用。還有一些GBK編碼的,也會(huì)有很多的麻煩。
UTF-8解決了很多國際化的問題。雖然PHP6才能比較完美的解決這個(gè)問題,但是也不妨礙你將MySQL的字符集設(shè)置為UTF-8。
總結(jié)
以上是生活随笔為你收集整理的用了mysql报oracle错误_Oracle认证:PHP开发者常犯的MySQL错误的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 不是mysql常用类型的是什么_下列选项
- 下一篇: httpd tomcat mysql_L