|
數(shù)據(jù)庫(kù)是WEB大多數(shù)應(yīng)用開(kāi)發(fā)的基礎(chǔ)。如果你是用php,那么大多數(shù)據(jù)庫(kù)用的是MYSQL也是LAMP架構(gòu)的重要部分。
php看起來(lái)很簡(jiǎn)單,一個(gè)初學(xué)者也可以幾個(gè)小時(shí)內(nèi)就能開(kāi)始寫(xiě)函數(shù)了。但是建立一個(gè)穩(wěn)定、可靠的數(shù)據(jù)庫(kù)確需要時(shí)間和經(jīng)驗(yàn)。下面就是一些這樣的經(jīng)驗(yàn),不僅僅是MYSQL,其他數(shù)據(jù)庫(kù)也一樣可以參考。
1、使用MyISAM而不是InnoDB
MySQL有很多的數(shù)據(jù)庫(kù)引擎,單一般也就用MyISAM和InnoDB。
MyISAM是默認(rèn)使用的。但是除非你是建立一個(gè)非常簡(jiǎn)單的數(shù)據(jù)庫(kù)或者只是實(shí)驗(yàn)性的,那么到大多數(shù)時(shí)候這個(gè)選擇是錯(cuò)誤的。MyISAM不支持外鍵的約束,這是保證數(shù)據(jù)完整性的精華所在啊。另外,MyISAM會(huì)在添加或者更新數(shù)據(jù)的時(shí)候?qū)⒄麄€(gè)表鎖住,這在以后的擴(kuò)展性能上會(huì)有很大的問(wèn)題。
解決辦法很簡(jiǎn)單:使用InnoDB。
2、使用php的mysql方法
php從一開(kāi)始就提供了MySQL的函數(shù)庫(kù)。很多程序都依賴(lài)于mysql_connect、mysql_query、mysql_fetch_assoc等等,但是php手冊(cè)中建議:
如果你使用的MySQL版本在4.1.3之后,那么強(qiáng)烈建議使用mysqli擴(kuò)展。
mysqli,或者說(shuō)MySQL的高級(jí)擴(kuò)展,有一些優(yōu)點(diǎn):
- 有面向?qū)ο蟮慕涌?/li>
- prepared statements(預(yù)處理語(yǔ)句,可以有效防止SQL-注入攻擊,還能提高性能)
- 支持多種語(yǔ)句和事務(wù)
另外,如果你想支持多數(shù)據(jù)庫(kù)那么應(yīng)該考慮一下PDO。
3、不過(guò)濾用戶(hù)輸入
應(yīng)該是:永遠(yuǎn)別相信用戶(hù)的輸入。用后端的php來(lái)校驗(yàn)過(guò)濾每一條輸入的信息,不要相信Javascript。像下面這樣的SQL語(yǔ)句很容易就會(huì)被攻擊:
$username = $_POST["name"];$password = $_POST["password"];
$sql = "SELECT userid FROM usertable WHERE username='$username'AND password='$password';"; // run query...
it知識(shí)庫(kù):10個(gè)PHP開(kāi)發(fā)者常犯的MySQL錯(cuò)誤,轉(zhuǎn)載需保留來(lái)源!
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。