超碰人人人人人,亚洲AV午夜福利精品一区二区,亚洲欧美综合区丁香五月1区,日韩欧美亚洲系列

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

PHP開發(fā)者常犯的10個MySQL錯誤

admin
2012年1月18日 8:59 本文熱度 2977
數(shù)據(jù)庫是Web大多數(shù)應(yīng)用開發(fā)的基礎(chǔ)。如果你是用PHP,那么大多數(shù)據(jù)庫用的是MySQL也是LAMP架構(gòu)的重要部分。PHP看起來很簡單,一個初學(xué)者也可以幾個小時內(nèi)就能開始寫函數(shù)了。但是建立一個穩(wěn)定、可靠的數(shù)據(jù)庫確需要時間和經(jīng)驗。下面就是一些這樣的經(jīng)驗,不僅僅是MYSQL,其他數(shù)據(jù)庫也一樣可以參考。

1.使用MyISAM而不是InnoDB

MySQL有很多的數(shù)據(jù)庫引擎,單一般也就用MyISAM和InnoDB。

MyISAM 是默認(rèn)使用的。但是除非你是建立一個非常簡單的數(shù)據(jù)庫或者只是實驗性的,那么到大多數(shù)時候這個選擇是錯誤的。MyISAM不支持外鍵的約束,這是保證數(shù)據(jù)完整性的精華所在啊。另外,MyISAM會在添加或者更新數(shù)據(jù)的時候?qū)⒄麄€表鎖住,這在以后的擴(kuò)展性能上會有很大的問題。

解決辦法很簡單:使用InnoDB。

2.使用PHP的mysql方法

PHP從一開始就提供了MySQL的函數(shù)庫。很多程序都依賴于mysql_connect、mysql_query、mysql_fetch_assoc等等,但是PHP手冊中建議:

如果你使用的MySQL版本在4.1.3之后,那么強烈建議使用mysqli擴(kuò)展。

mysqli,或者說MySQL的高級擴(kuò)展,有一些優(yōu)點:

有面向?qū)ο蟮慕涌?BR>
prepared statements(預(yù)處理語句,可以有效防止SQL-注入攻擊,還能提高性能)

支持多種語句和事務(wù)

另外,如果你想支持多數(shù)據(jù)庫那么應(yīng)該考慮一下PDO。

3.不過濾用戶輸入

應(yīng)該是:永遠(yuǎn)別相信用戶的輸入。用后端的PHP來校驗過濾每一條輸入的信息,不要相信Javascript。像下面這樣的SQL語句很容易就會被攻擊:

$username = $_POST["name"];

$password = $_POST["password"];

$sql = "SELECT userid FROM usertable WHERE username=?$username?AND password=?$password?;"; // run query...

這樣的代碼,如果用戶輸入”admin’;”那么,就相當(dāng)于下面這條了:

SELECT userid FROM usertable WHERE username=?admin?;

這樣入侵者就能不輸入密碼,就通過admin身份登錄了。

4.不使用UTF-8

那些英美國家的用戶,很少考慮語言的問題,這樣就造成很多產(chǎn)品就不能在其他地方通用。還有一些GBK編碼的,也會有很多的麻煩。

UTF-8解決了很多國際化的問題。雖然PHP6才能比較完美的解決這個問題,但是也不妨礙你將MySQL的字符集設(shè)置為UTF-8。

5.該用SQL的地方使用PHP

如果你剛接觸MySQL,有時候解決問題的時候可能會先考慮使用你熟悉的語言來解決。這樣就可能造成一些浪費和性能比較差的情況。比如:計算平均值的時候不適用MySQL原生的AVG()方法,而是用PHP將所有值循環(huán)一遍然后累加計算平均值。

另外還要注意SQL查詢中的PHP循環(huán)。通常,在取得所有結(jié)果之后再用PHP來循環(huán)的效率更高。

一般在處理大量數(shù)據(jù)的時候使用強有力的數(shù)據(jù)庫方法,更能提高效率。

6.不優(yōu)化查詢

99%的PHP性能問題都是數(shù)據(jù)庫造成的,一條糟糕的SQL語句可能讓你的整個程序都非常慢。MySQL的EXPLAIN statement,Query Profiler,many other tools的這些工具可以幫你找出那些調(diào)皮的SELECT。

7.使用錯誤的數(shù)據(jù)類型

MySQL提供一系列數(shù)字、字符串、時間等的數(shù)據(jù)類型。如果你想存儲日期,那么就是用DATE或者DATETIME類型,使用整形或者字符串會讓事情更加復(fù)雜。

有時候你想用自己定義的數(shù)據(jù)類型,例如,使用字符串存儲序列化的PHP對象。數(shù)據(jù)庫的添加可能很容易,但是這樣的話,MySQL就會變得很笨重,而且以后可能導(dǎo)致一些問題。

8.在SELECT查詢中使用*

不要使用*在表中返回所有的字段,這會非常的慢。你只需要取出你需要的數(shù)據(jù)字段。如果你需要取出所有的字段,那么可能你的表需要更改了。

9.索引不足或者過度索引

一般來說,應(yīng)該索引出現(xiàn)在SELECT語句中WHERE后面所有的字段。

例如,假如我們的用戶表有一個數(shù)字的ID(主鍵)和email地址。登錄之后,MySQL應(yīng)該通過email找到相應(yīng)的ID。通過索引,MySQL可以通過搜索算法很快的定位email。如果沒有索引,MySQL就需要檢查每一項記錄直到找到。

這樣的話,你可能想給每一個字段都添加索引,但是這樣做的后果就是在你更新或者添加的時候,索引就會重新做一遍,當(dāng)數(shù)據(jù)量大的時候,就會有性能問題。所以,只在需要的字段做索引。

10.不備份

也許不常發(fā)生,但是數(shù)據(jù)庫損毀,硬盤壞了、服務(wù)停止等等,這些都會對數(shù)據(jù)造成災(zāi)難性的破壞。所以你一定要確保自動備份數(shù)據(jù)或者保存副本。

11.另外:不考慮其他數(shù)據(jù)庫

MySQL可能是PHP用的最多的數(shù)據(jù)庫了,但是也不是唯一的選擇。 PostgreSQL和Firebird也是競爭者,他們都開源,而且不被某些公司所控制。微軟提供SQL Server Express,Oracle有10g Express,這些企業(yè)級的也有免費版。SQLite對于一些小型的或者嵌入式應(yīng)用來說也是不錯的選擇。


該文章在 2012/1/18 8:59:26 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運作、調(diào)度、堆場、車隊、財務(wù)費用、相關(guān)報表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點,圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務(wù)都免費,不限功能、不限時間、不限用戶的免費OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved