首頁 > 資料庫 > mysql教程 > 必看! PHP開發者常犯的10個MySQL錯誤

必看! PHP開發者常犯的10個MySQL錯誤

silencement
發布: 2020-01-23 22:18:33
轉載
1830 人瀏覽過

必看! PHP開發者常犯的10個MySQL錯誤

1、使用MyISAM而不是InnoDB

MySQL有很多的資料庫引擎,單一一般就用MyISAM和InnoDB。

MyISAM是預設使用的。但是除非你是建立一個非常簡單的資料庫或只是實驗性的,那麼到大多數時候這個選擇是錯的。

MyISAM不支援外鍵的約束,這是保證資料完整性的精華所在啊。另外,MyISAM會在新增或更新資料的時候將整個表鎖住,這在

以後的擴充效能上會有很大的問題。

解決方法很簡單:使用InnoDB。不過這裡我通常都試用了MyISAM

2、使用PHP的mysql方法

PHP從一開始就提供了MySQL的函式庫。很多程式都依賴mysql_connect、mysql_query、mysql_fetch_assoc等等,但是PHP手

冊建議:

如果你使用的MySQL版本在4.1.3之後,那麼強烈建議使用mysqli擴充。

mysqli,或者說MySQL的高階擴展,有一些優點:

有物件導向的介面

prepared statements(預處理語句,可以有效防止SQL-注入攻擊,還能提高效能)

支援多種語句和事務

另外,如果你想支援多資料庫那麼應該考慮PDO。

3、不過濾使用者輸入

應該是:永遠別相信使用者的輸入。用後端的PHP來校驗過濾每個輸入的訊息,不要相信Javascript。像下面這樣的SQL語句很容易就會被攻擊:

$username = $_POST["name"];  
$password = $_POST["password"];  
$sql = "SELECT userid FROM usertable WHERE username='$username'AND password='$password';"; // run query...
登入後複製

這樣的程式碼,如果使用者輸入」admin';」那麼,就相當於下面這條了:

SELECT userid FROM usertable WHERE username='admin';
登入後複製

這樣入侵者就能不輸入密碼,就透過admin身分登入了。

4、不使用UTF-8

那些英美國家的用戶,很少考慮語言的問題,這樣就造成很多產品就不能在其他地方通用。還有一些GBK編碼的,也會有很多的麻煩。

UTF-8解決了許多國際化的問題。雖然PHP6才能比較完美的解決這個問題,但也不妨礙你將MySQL的字元集設定為UTF-8。

5、該用SQL的地方使用PHP

#如果你剛接觸MySQL,有時候解決問題的時候可能會先考慮使用你熟悉的語言來解決。這樣就可能造成一些浪費和效能比較差的情

#況。例如:計算平均值的時候不適用MySQL原生的AVG()方法,而是用PHP將所有值循環一遍然後累積計算平均值。

另外也要注意SQL查詢中的PHP迴圈。通常,在取得所有結果之後再用PHP來循環的效率更高。

一般在處理大量資料的時候使用強而有力的資料庫方法,更能提高效率。

6、不最佳化查詢

99%的PHP效能問題都是資料庫造成的,一個糟糕的SQL語句可能會讓你的整個程式都非常慢。 MySQL的EXPLAIN statement,Query 

Profiler,many other tools的這些工具可以幫你找出那些調皮的SELECT。

7、使用錯誤的資料型別

MySQL提供一系列數字、字串、時間等的資料型別。如果你想儲存日期,那就用DATE或DATETIME類型,使用整形或字

#字串會讓事情更加複雜。

有時候你會想用自己定義的資料型別,例如,使用字串儲存序列化的PHP物件。資料庫的新增可能很容易,但這樣的話,MySQL就

會變得很笨重,而且以後可能會導致一些問題。

8、在SELECT查詢中使用*

不要使用*在表中傳回所有的字段,這會非常的慢。你只需要取出你需要的資料欄位。如果你需要取出所有的字段,那麼可能你的表格需要

要更改了。

9、索引不足或過度索引

一般來說,應該索引出現在SELECT語句中WHERE後面所有的欄位。

例如,假如我們的用戶表有一個數字的ID(主鍵)和email位址。登入之後,MySQL應該會透過email找到對應的ID。透過索引,MySQL可

以透過搜尋演算法很快的定位email。如果沒有索引,MySQL就需要檢查每一項記錄直到找到。

這樣的話,你可能想為每一個欄位都加上索引,但是這樣做的後果就是在你更新或新增的時候,索引就會重新做一遍,當資料量大

的時候,就會有效能問題。所以,只在需要的欄位做索引。

10、不備份

也許不常發生,但是資料庫損毀,硬碟壞了、服務停止等等,這些都會對資料造成災難性的破壞。所以你一定要確保自動備份資料或

者保存副本。

以上是必看! PHP開發者常犯的10個MySQL錯誤的詳細內容。更多資訊請關注PHP中文網其他相關文章!

相關標籤:
來源:www.liqingbo.cn
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
作者最新文章
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板