使用pdo_mysql替代mysql
錯誤的寫法,通過字元串連結拼接sql語句極容易出現注入漏洞
正确的寫法
傳回資料庫查詢結果有幾種形式
數組形式
對象形式
正确的使用方式
錯誤的使用使方式
避免使用 "*"查詢,一會影響性能,二增加帶寬開銷
如果程式使用$row[1]讀取結果,有可能當資料庫結構改變,增加字段,字段順序發生變化,輸出資料都會出錯
下面的例子,不會使用索引
下面的例子,資料不會緩存查詢結果
Please enable JavaScript to view the <a href="http://disqus.com/?ref_noscript">comments powered by Disqus.</a>comments powered by Disqus
原文出處:Netkiller 系列 手劄
本文作者:陳景峯
轉載請與作者聯系,同時請務必标明文章原始出處和作者資訊及本聲明。