PHP的MySQLi函数库的使用 以及 表单的字符编码配置
1.什么是mysqli
PHP-MySQL 函数库是 PHP 操作 MySQL 资料库最原始的扩展库,PHP-MySQLi 的 i 代表 Improvement ,相当于前者的改进增强版,也包含了相对进阶的功能,另外本身也增加了安全性,比如可以大幅度减少 SQL 注入等问题的发生。
2. mysql与mysqli的概念相关
(1)mysql与mysqli都是php方面的函数集,与mysql数据库关联不大。
(2)在php5版本之前,一般是用php的mysql函数去驱动mysql数据库的,比如mysql_query()的函数,属于面向过程
(3)在php5版本以后,增加了mysqli的函数功能,某种意义上讲,它是mysql系统函数的增强版,更稳定更高效更安全,与mysql_query()对应的有mysqli_query(),属于面向对象,用对象的方式操作驱动mysql数据库
3. mysql与mysqli的主要区别
(1)mysql是非持继连接函数,mysql每次链接都会打开一个连接的进程,所以mysqli耗费资源少一些。
(2)mysqli是永远连接函数,mysqli多次运行mysqli将使用同一连接进程,从而减少了服务器的开销。mysqli封装了诸如事务等一些高级操作,同时封装了DB操作过程中的很多可用的方法。
(3)mysqli支持面向对象编程方式和面向过程编程方式,而mysql则只可以面向过程。
例如如下代码分别是mysqli的面向对象编程方式和面向过程方式
面向对象方式
<?php$mysqli = new mysqli("localhost","db_user","db_passwd","database");# check connectionif (mysqli_connect_errno()) { printf ("Connect failed: %s\n",mysql_connect_error()); exit;}printf ("Host infomation: %s\n",$mysqli->host_info);# close connection$mysqli->close();?>
面向过程的方式
<?php$link = mysqli_connect("localhost","db_user","db_passwd","database");# check connectionif (!$link) { printf("Connect failed: %s\n",mysqli_connect_error()); exit;}printf("Host infomation: %s\n",mysqli_get_host_info($link));#close connectionmysqli_close($link);?>
(4)mysqli 可以通过预处理语句来减少开销和SQL注入的风险,而mysql则做不到。
综上所述,如果大家用的是PHP5,而且mysql版本在5.0以上,希望大家以后能用mysqli的就尽量使用mqsqli,不仅高效,而且更安全,而且推荐大家使用面向对象编程方式。
在这里,我们也只介绍面向对象编程方式。
面向对象方式函数使用
1,连接数据库并获取相关信息
<?php $mysqli = new mysqli("localhost","root","","mysql"); #如果连接失败 if (mysql_connect_errno()){ echo "数据库连接失败:".mysql_connect_error(); $mysqli = null; exit(); } #获取当前字符集 echo $mysqli->character_set_name()."<br>"; #获取客户端信息 echo $mysqli->get_client_info()."<br>"; #获取mysql主机信息 echo $mysqli->host_info."<br>"; #获取服务器信息 echo $mysqli->server_info."<br>"; #获取服务器版本 echo $mysqli->server_version."<br>"; #关闭数据库连接,严格来说,这并不是必要的,因为脚本执行完毕的时候他们将被自动关闭 $mysqli->close();?>
以上代码如果连接成功则运行结果
latin1mysqlnd 5.0.10 ? 20111026 ? $Id: e707c415db32080b3752b232487a435ee0372157 $localhost via TCP/IP5.6.12-log50612
如果连接失败则结果可能为
连接数据库失败:Access denied for user ‘root’@’localhost’ (using password: YES)连接数据库失败:Unknown database ‘hello’
2.查询数据
<?php $mysqli = new mysqli("localhost","root","","test"); #如果连接失败 if (mysql_connect_errno()){ echo "数据库连接失败:".mysql_connect_error(); $mysqli = null; exit(); } #构造SQL语句 $query = "SELECT * FROM test ORDER BY id LIMIT 3"; #执行SQL语句 $result = $mysqli->query($query); #遍历结果 while ($row = $result->fetch_array(MYSQLI_BOTH)){ echo "id".$row["id"]."<br>"; } #释放结果集 $result=free(); #关闭连接 $mysqli->close();?>
运行结果
id10062id10063id10064
在这里需要注意的是
fetch_array(MYSQLI_BOTH)
这个方法,参数有三个,分别是MYSQLI_BOTH,MYSQLI_NUM,MYSQLI_ASSOC。
如果传入了MYSQLI_BOTH,返回数据的索引既包括数字和名称
array(size=26) 0=>string '10062'(length=5) 'id' => string '10062' (length=5) 1 => string '??' (length=2) 'name' => string '??' (length=2) 2 => string '10169103@qq.com' (length=17) 'email' => string '10169103@qq.com' (length=17) 3 => string '18366119732' (length=11) 'phone' => string '18366119732' (length=11)
其实还有等价的方法fetch_row(),fetch_assoc()
它们之间的关系如下
$result->fetch_row() = mysql_fetch_row() = $result->fetch_array(MYSQLI_NUM) = mysql_fetch_array(MYSQLI_NUM) 返回索引数组$result->fetch_assoc() = mysql_fetch_assoc() = $result->fetch_array(MYSQLI_ASSOC) = mysql_fetch_array(MYSQLI_ASSOC) 返回索引列名
如果fetch_array()方法什么也不传,则默认传入的是MYSQLI_BOTH
3,插入数据
<?php $mysqli = new mysqli("localhost","root","","test"); #如果连接失败 if (mysql_connect_errno()){ echo "数据库连接失败:".mysql_connect_error(); $mysqli = null; exit(); } #插入数据 $sql = "INSERT INTO test(name,phone) values ("hello","10086")"; #执行插入语句 $result = $mysqli->query($sql); #如果执行错误 if (!$result){ echo "SQL语句有误<br>"; echo "ERROR:".$mysqli->errno."|".$mysqli->error; exit(); } #如果插入成功,则返回影响的行数 echo $mysqli->affected_rows; #关闭数据库连接 $mysqli->close();?>
如果插入成功,那么结果则会是1 ,如果失败,则会报错。
4,修改内容
<?php $mysqli = new mysqli("localhost","root","","test"); #如果连接失败 if (mysql_connect_errno()){ echo "数据库连接失败:".mysql_connect_error(); $mysqli = null; exit(); } #执行语句 $sql = "update test set name = 'hello' where id = 10062"; #执行修改语句 $result = $mysqli->query($sql); #如果执行错误 if (!$result){ echo "SQL语句有误<br>"; echo "ERROR:".$mysqli->errno."|".$mysqli->error; exit(); } #如果修改成功,则返回影响的行数 echo $mysqli->affected_rows; #关闭数据库连接 $mysqli->close();?>
如果修改成功,同样返回被修改的行数。
5,预处理语句
<?php $mysqli = new mysqli("localhost","root","","test"); #如果连接失败 if (mysql_connect_errno()){ echo "数据库连接失败:".mysql_connect_error(); $mysqli = null; exit(); } #准备好一条语句放到服务器中,比如插入语句 $sql = "INSERT INTO test(name,email) values (?,?)"; #生成预处理语句 $stmt = $mysqli->prepare($sql); #给站位符号每个 ? 号传值(绑定参数)i d s b,没一个参数为格式化字符,ss代表两个字符串,d代表数字 $stmt = bind_param("ss",$name,$email); #执行 $stmt->excute(); #为变量赋值 $name = "Mike"; $email = "mike@live.cn"; #执行 $stmt->execute(); #执行输出 echo "最后ID".$stmt->insert_id."<br>"; echo "影响了".$stmt->affected_rows."行<br>"; #关闭数据库连接 $mysqli->close();?>
通过以上的预处理语句,我们也可以实现数据的插入。
那么预处理有什么特点呢?
效率上高,就是如果执行多次相同的语句,只有语句数据不同,因为将一条语句在服务器端准备好,然后将不同的值传给服务器,再让这条语句执行。相当于编译一次,使用多次。
安全上:可以防止SQL注入 (?占位)这样就可以防止非正常的变量注入。
所以,推荐大家使用mysqli 的预处理语句方式,不仅效率高,而且更安全。
-------------------------------------------------------------------
关于html表单提交字符到MySQL中字符编码的问题
首先我们来看看html文件里面的代码
<html><body><form action="tt.php" method="post"><head> <meta http-equiv="Content-Type" content="text/html; charset=utf-8"> <meta http-equiv="pragma" content="no-cache">Test input values to MySQL<br></head><br><input type="text" name="isbn" maxlength="13" size="13"> <input type="submit" value="提交"></body></html>
这里定义了一个表单,名称是isbn ,允许的数据类型为text
使用post方法传递到后端 tt.php 脚本页面中。
tt.php文件代码
<html><head> <meta http-equiv="Content-Type" content="text/html; charset=utf-8"> <meta http-equiv="pragma" content="no-cache"></head><title> Input to MySQL page!</title><h1 id="nbsp-返回结果"> 返回结果:</h1><?php//create short variable names$v = $_POST['isbn']; //获取表单传递过来的值#判断如果值为空,那么打印错误信息,并退出。if (!$v) { echo "you must input some values <br> Please go back and try again."; exit;}#检查是否经过php的魔术字符转换if (!get_magic_quotes_gpc()){ $isbn = addslashes($v);}#定义一个数据库连接对象@ $db = new mysqli('211.162.188.60','test','123.com','test');#设置字符if ( $db->set_charset("utf8") ){ //注意这里是utf8 并不是utf-8 printf("Current charset is: %s <br>",$db->character_set_name());} else { echo "Error: Could not set this charset !";}#检查是否连接数据库错误if (mysqli_connect_errno()) { echo "Error: Could not connect to database. Please try again later."; exit;}#插入数据$insert = "insert into ttt set S22 = '".$isbn."'";#执行插入操作$result = $db->query($insert);#检测是否执行成功if ($result) { echo $db->affected_rows." values inserted into database."; //打印影响行数} else { echo "An error has occurred. The item was not added.";}#关闭连接$db->close();?>
执行结果:
返回结果:Current charset is: utf8 .1 values inserted into database.
查看数据库
+----+------+--------------+| s1 | tax | s22 |+----+------+--------------+| 0 | 1.00 | 测试数据 || 0 | 1.00 | 测试数据 || 0 | 1.00 | 测试数据 || 0 | 1.00 | 测试数据 || 0 | 1.00 | 测试数据 |+----+------+--------------+5 rows in set (0.02 sec)

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

在PHP中,應使用password_hash和password_verify函數實現安全的密碼哈希處理,不應使用MD5或SHA1。1)password_hash生成包含鹽值的哈希,增強安全性。 2)password_verify驗證密碼,通過比較哈希值確保安全。 3)MD5和SHA1易受攻擊且缺乏鹽值,不適合現代密碼安全。

PHP和Python各有優勢,選擇依據項目需求。 1.PHP適合web開發,尤其快速開發和維護網站。 2.Python適用於數據科學、機器學習和人工智能,語法簡潔,適合初學者。

PHP在電子商務、內容管理系統和API開發中廣泛應用。 1)電子商務:用於購物車功能和支付處理。 2)內容管理系統:用於動態內容生成和用戶管理。 3)API開發:用於RESTfulAPI開發和API安全性。通過性能優化和最佳實踐,PHP應用的效率和可維護性得以提升。

PHP是一種廣泛應用於服務器端的腳本語言,特別適合web開發。 1.PHP可以嵌入HTML,處理HTTP請求和響應,支持多種數據庫。 2.PHP用於生成動態網頁內容,處理表單數據,訪問數據庫等,具有強大的社區支持和開源資源。 3.PHP是解釋型語言,執行過程包括詞法分析、語法分析、編譯和執行。 4.PHP可以與MySQL結合用於用戶註冊系統等高級應用。 5.調試PHP時,可使用error_reporting()和var_dump()等函數。 6.優化PHP代碼可通過緩存機制、優化數據庫查詢和使用內置函數。 7

PHP類型提示提升代碼質量和可讀性。 1)標量類型提示:自PHP7.0起,允許在函數參數中指定基本數據類型,如int、float等。 2)返回類型提示:確保函數返回值類型的一致性。 3)聯合類型提示:自PHP8.0起,允許在函數參數或返回值中指定多個類型。 4)可空類型提示:允許包含null值,處理可能返回空值的函數。

PHP仍然具有活力,其在現代編程領域中依然佔據重要地位。 1)PHP的簡單易學和強大社區支持使其在Web開發中廣泛應用;2)其靈活性和穩定性使其在處理Web表單、數據庫操作和文件處理等方面表現出色;3)PHP不斷進化和優化,適用於初學者和經驗豐富的開發者。

PHP和Python各有優劣,選擇取決於項目需求和個人偏好。 1.PHP適合快速開發和維護大型Web應用。 2.Python在數據科學和機器學習領域佔據主導地位。

PHP適合web開發,特別是在快速開發和處理動態內容方面表現出色,但不擅長數據科學和企業級應用。與Python相比,PHP在web開發中更具優勢,但在數據科學領域不如Python;與Java相比,PHP在企業級應用中表現較差,但在web開發中更靈活;與JavaScript相比,PHP在後端開發中更簡潔,但在前端開發中不如JavaScript。
