`
varsoft
  • 浏览: 2443455 次
  • 性别: Icon_minigender_1
  • 来自: 上海
文章分类
社区版块
存档分类
最新评论

PHP开发者常犯的10个MySQL错误

阅读更多

 

数据库是Web大多数应用开发的基础。如果你是用PHP,那么大多数据库用的是MYSQL也是LAMP架构的重要部分。

PHP看起来很简单,一个初学者也可以几个小时内就能开始写函数了。但是建立一个稳定、可靠的数据库确需要时间和经验。下面就是一些这样的经验,不仅仅是MYSQL,其他数据库也一样可以参考。

1.使用MyISAM而不是InnoDB

MySQL有很多的数据库引擎,单一般也就用MyISAM和InnoDB。

MyISAM 是默认使用的。但是除非你是建立一个非常简单的数据库或者只是实验性的,那么到大多数时候这个选择是错误的。MyISAM不支持外键的约束,这是保证数据完整性的精华所在啊。另外,MyISAM会在添加或者更新数据的时候将整个表锁住,这在以后的扩展性能上会有很大的问题。

解决办法很简单:使用InnoDB。

2.使用PHP的mysql方法

PHP从一开始就提供了MySQL的函数库。很多程序都依赖于mysql_connect、mysql_query、mysql_fetch_assoc等等,但是PHP手册中建议:

如果你使用的MySQL版本在4.1.3之后,那么强烈建议使用mysqli扩展。

mysqli,或者说MySQL的高级扩展,有一些优点:

有面向对象的接口

prepared statements(预处理语句,可以有效防止SQL-注入攻击,还能提高性能)

支持多种语句和事务

另外,如果你想支持多数据库那么应该考虑一下PDO。

3.不过滤用户输入

应该是:永远别相信用户的输入。用后端的PHP来校验过滤每一条输入的信息,不要相信Javascript。像下面这样的SQL语句很容易就会被攻击:

  1. $username = $_POST["name"];  
  2.  
  3. $password = $_POST["password"];  
  4.  
  5. $sql = "SELECT userid FROM usertable WHERE username='$username'AND password='$password';"; // run query...  
  6.  

这样的代码,如果用户输入”admin’;”那么,就相当于下面这条了:

  1. SELECT userid FROM usertable WHERE username='admin';  
  2.  

这样入侵者就能不输入密码,就通过admin身份登录了。

4.不使用UTF-8

那些英美国家的用户,很少考虑语言的问题,这样就造成很多产品就不能在其他地方通用。还有一些GBK编码的,也会有很多的麻烦。

UTF-8解决了很多国际化的问题。虽然PHP6才能比较完美的解决这个问题,但是也不妨碍你将MySQL的字符集设置为UTF-8。

5.该用SQL的地方使用PHP

如果你刚接触MySQL,有时候解决问题的时候可能会先考虑使用你熟悉的语言来解决。这样就可能造成一些浪费和性能比较差的情况。比如:计算平均值的时候不适用MySQL原生的AVG()方法,而是用PHP将所有值循环一遍然后累加计算平均值。

另外还要注意SQL查询中的PHP循环。通常,在取得所有结果之后再用PHP来循环的效率更高。

一般在处理大量数据的时候使用强有力的数据库方法,更能提高效率。

6.不优化查询

99%的PHP性能问题都是数据库造成的,一条糟糕的SQL语句可能让你的整个程序都非常慢。MySQL的EXPLAIN statement,Query Profiler,many other tools的这些工具可以帮你找出那些调皮的SELECT。

7.使用错误的数据类型

MySQL提供一系列数字、字符串、时间等的数据类型。如果你想存储日期,那么就是用DATE或者DATETIME类型,使用整形或者字符串会让事情更加复杂。

有时候你想用自己定义的数据类型,例如,使用字符串存储序列化的PHP对象。数据库的添加可能很容易,但是这样的话,MySQL就会变得很笨重,而且以后可能导致一些问题。

8.在SELECT查询中使用*

不要使用*在表中返回所有的字段,这会非常的慢。你只需要取出你需要的数据字段。如果你需要取出所有的字段,那么可能你的表需要更改了。

9.索引不足或者过度索引

一般来说,应该索引出现在SELECT语句中WHERE后面所有的字段。

例如,假如我们的用户表有一个数字的ID(主键)和email地址。登录之后,MySQL应该通过email找到相应的ID。通过索引,MySQL可以通过搜索算法很快的定位email。如果没有索引,MySQL就需要检查每一项记录直到找到。

这样的话,你可能想给每一个字段都添加索引,但是这样做的后果就是在你更新或者添加的时候,索引就会重新做一遍,当数据量大的时候,就会有性能问题。所以,只在需要的字段做索引。

10.不备份

也许不常发生,但是数据库损毁,硬盘坏了、服务停止等等,这些都会对数据造成灾难性的破坏。所以你一定要确保自动备份数据或者保存副本。

11.另外:不考虑其他数据库

MySQL可能是PHP用的最多的数据库了,但是也不是唯一的选择。 PostgreSQL和Firebird也是竞争者,他们都开源,而且不被某些公司所控制。微软提供SQL Server Express,Oracle有10g Express,这些企业级的也有免费版。SQLite对于一些小型的或者嵌入式应用来说也是不错的选择。

pptv下载  神仙道注册  珍爱网注册

 
分享到:
评论

相关推荐

    PHP开发者最常犯的11个MySQL错误编程小技巧共4页

    PHP开发者最常犯的11个MySQL错误编程小技巧共4页.pdf.zip

    PHP开发者常犯的10个MySQL错误更正剖析

    最近看到一篇文章:《PHP开发者常犯的10个MySQL错误》,发现文中不少内容陈旧,随着时间推移技术发展变化而变得不适用。为了防止误导新手,特本着与时俱进的精神写出此文,绝非对原文作者的不尊重

    PHP与MySQL程序设计(带完整书签)

    《php与mysql程序设计(第4版)》涵盖了两种技术新版本中出现的最新特性, 书中大量实际的示例和深入的分析均来自于作者在这方面多年的专业经验,可用于解决开发者在实际中所面临的各种挑战。 《php与mysql程序设计...

    让你成为更出色的PHP开发者的10个技巧

    5、代码注释不要过头,适当就好 6、收藏喜爱的代码片断并放在很容易找到的地方 7、使用一款好的源码编辑器来节约时间 8、使用MySQL管理工具(如phpMyAdmin) 9、使用PHP框架 10、与其他PHP开发者保持交流

    MySQL 入门学习 ——基础教程

    在indows环境下构筑和调试MySQL数据库是许多网站开发者的一种首选。本人在Windows98环境下初学MySQL,现将学习过程与经验总结出来供大家参考。 1、下载mysql-3.23.35-win.zip并解压; 2、运行setup.exe;选择d:\...

    PHP基础教程 是一个比较有价值的PHP新手教程!

    根据Netcraft在1999年10月的报告,有931122个域和321128个IP地址利用PHP技术。 1.2 PHP的先进之处 应用PHP有许多好处。当然已知的不利之处在于PHP由于是开放源码项目,没有什么商业支持,并且由此而带来的执行速度...

    YurunPHP(开源 PHP 框架) v1.3.zip

    多数据库自由切换:配置文件中可以配置多个数据库连接,在需要时连接,自由切换 模版引擎:采用 html 标签式的标签,方便不懂 PHP 的设计人员制作页面模版。release 模式下模版会被编译,无须担心效率损耗! 插件...

    phpMyAdmin 4.4.0 Alpha1 绿色多语版.zip

    Dhananjay Nakrani 改进了错误报告服务器,添加了一个可选的报告特性,允许用户自动的直接提交错误报告给 phpMyAdmin 的开发者,现在也支持 PHP 错误报告提交。 Bimal Yashodha 重构了重新设计界面的代码。 其他更...

    苹果版本 phpstudy for mac

    它的安装简单,配置方便,可以快速搭建一个PHP开发环境,适合于初学者和快速搭建开发环境的开发者使用。同时,PHPStudy还提供了丰富的功能和工具,如代码编辑器、数据库管理工具、虚拟主机管理等。总的来说,...

    优秀代码编辑器工具 PhpDesigner 8.1.2 Portable 绿色中文免费版.zip

    2.支持PHP,HTML, CSS, JavaScript等phpDesigner不仅是一个功能强大的PHP IDE和编辑器还是一个HTML, XHTML, MySQL,XML, CSS, JavaScript, Smarty, VBScript, Java, C#, Perl, Python,Ruby编辑器! 3.智能化语法加亮...

    iWebshop开源PHP商城系统 v2.8.rar

    iWebShop 是一款面向独立卖家的单用户开源网店系统,基于PHP MySQL框架开发,通过它可以迅速建立起一个B2C2C网上商城。iWebShop集成了一切网店必要的功能模块,且不臃肿,是您首选建站绿色程序。其 100% 的源码开放...

    password_compat-masterPHP5.5密码功能的兼容库

    大多数Web程序开发者依然将XML作为一个彻底的简单数据库使用。PHP5中也采用了一系列简单易用、功能强大的方法处理XML文档。 今天,已经有包括雅虎和亚马逊等在内的数百万网站,以及众多的开发人员和编程爱好者正在...

    password_compat-masterPHP5.5密码功能的兼容库.zip

    大多数Web程序开发者依然将XML作为一个彻底的简单数据库使用。PHP5中也采用了一系列简单易用、功能强大的方法处理XML文档。 今天,已经有包括雅虎和亚马逊等在内的数百万网站,以及众多的开发人员和编程爱好者正在...

    贝云校园网站管理系统 v1.0

    贝云校园管理系统(pc+微信+服务窗),基于thinkphp5.0.11,包含文章,图片,下载,视频,学生,专业模型,旨在帮助开发者节约web应用后台开发时间和精力,以最快的速度开发出高质量的web应用。主要特性:基于tp5.0.11...

    贝云校园网站管理系统 v1.0.zip

    贝云校园管理系统(pc 微信 服务窗),基于thinkphp5.0.11,包含文章,图片,下载,视频,学生,专业模型,旨在帮助开发者节约web应用后台开发时间和精力,以最快的速度开发出高质量的web应用。 贝云校园管理系统主要...

    一款性能优越的PHP MVC框架EaglePHP(V1.4)

    完全基于PHP5可用于开发WEB程序和服务,借鉴国外优秀框架的设计思路,分层的设计思想使独立开发成为可能,建立模型推动代码的重用,有助于促进快速软件开发(RAD)和创建更稳定的程序,节约了开发者的时间,并减少重复...

    tplay:Tplay是一款基于ThinkPHP5 + Layui2 + Mysql开发的后台管理框架,PHP版本要求提升到5.5,Tplay集成了一般应用所必须的功能模块,为开发者减少重复性的工作,提升开发速度,规范团队开发模式。————记得star哦

    3.调整自定义分页类的位置为app目录下,方便开发者后续直接覆盖升级thinkphp目录Tplay 1.3.3更新说明:这次更新主要是填上个版本搞出来的小坑,如果自行修复过的可以不升级1.修复部分css加载不到的错误2.修复左侧...

Global site tag (gtag.js) - Google Analytics