天天看點

13.3. Database

使用pdo_mysql替代mysql

錯誤的寫法,通過字元串連結拼接sql語句極容易出現注入漏洞

正确的寫法

傳回資料庫查詢結果有幾種形式

數組形式

對象形式

正确的使用方式

錯誤的使用使方式

避免使用 "*"查詢,一會影響性能,二增加帶寬開銷

如果程式使用$row[1]讀取結果,有可能當資料庫結構改變,增加字段,字段順序發生變化,輸出資料都會出錯

下面的例子,不會使用索引

下面的例子,資料不會緩存查詢結果

Please enable JavaScript to view the <a href="http://disqus.com/?ref_noscript">comments powered by Disqus.</a>comments powered by Disqus

原文出處:Netkiller 系列 手劄

本文作者:陳景峯

轉載請與作者聯系,同時請務必标明文章原始出處和作者資訊及本聲明。