MySQL-Funktionen wurden aufgrund ihrer veralteten Architektur, fehlenden Sicherheitsfunktionen und globalen Statusabhängigkeiten veraltet. PDO (PHP Data Objects) bietet eine moderne, sichere, objektorientierte Alternative für Datenbankoperationen.
MySQL:
$dsn = 'mysql:dbname=databasename;host=127.0.0.1'; $user = 'dbuser'; $password = 'dbpass'; $dbh = new PDO($dsn, $user, $password);
MSSQL:
$dsn = 'sqlsrv:Server=127.0.0.1;Database=databasename'; $user = 'dbuser'; $password = 'dbpass'; $dbh = new PDO($dsn, $user, $password);
PDO verwendet vorbereitete Anweisungen, um SQL-Injection zu verhindern.
Verwenden Sie benannte Variablen:
$SQL = 'SELECT ID, EMAIL FROM users WHERE user=:username'; $stmt = $dbh->prepare($SQL); $stmt->execute(['username' => $username]);
Indexvariablen verwenden:
$SQL = 'SELECT ID, EMAIL FROM users WHERE user=?'; $stmt = $dbh->prepare($SQL); $stmt->execute([$username]);
Verwenden Sie fetchAll:
$rows = $stmt->fetchAll();
Verwenden Sie fetch:
while ($row = $stmt->fetch()) { echo $row['ID'], $row['EMAIL']; }
Das obige ist der detaillierte Inhalt vonMySQL-Funktionen zu PDO: Ein sicherer und moderner Ansatz?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!