導語:您可以用很多的方式建立資料庫設計、資料庫訪問和基於資料庫的 PHP 業務邏輯程式碼,但最終一般以錯誤告終。本文說明了資料庫設計和訪問資料庫的 PHP 程式碼中出現的五個常見問題,以及在遇到這些問題時如何修復它們。
問題 1:直接使用 MySQL
一個常見問題是較老的 PHP 程式碼直接使用 mysql_ 函式來訪問資料庫。清單 1 展示瞭如何直接訪問資料庫。
清單 1. access/
<?php
function get_user_id( $name )
{
$db = mysql_connect( ’localhost’, ’root’, ’passWord’ );
mysql_select_db( ’users’ );
$res = mysql_query( "SELECT id FROM users WHERE login=’".$name."’" );
while( $row = mysql_fetch_array( $res ) ) { $id = $row[0]; }
return $id;
}
var_dump( get_user_id( ’jack’ ) );
?>
注意使用了 mysql_connect 函式來訪問資料庫。還要注意查詢,其中使用字串連線來向查詢新增 $name 引數。
該技術有兩個很好的替代方案:PEAR DB 模組和 PHP Data Objects (PDO) 類。兩者都從特定資料庫選擇提供抽象。因此,您的程式碼無需太多調整就可以在 IBM? DB2?、MySQL、PostgreSQL 或者您想要連線到的任何其他資料庫上執行。
使用 PEAR DB 模組和 PDO 抽象層的另一個價值在於您可以在 SQL 語句中使用 ? 操作符。這樣做可使 SQL 更加易於維護,且可使您的應用程式免受 SQL 注入攻擊。
使用 PEAR DB 的替代程式碼如下所示。
清單 2. Access/get_
<?php
require_once("");
function get_user_id( $name )
{
$dsn = ’mysql://root:password@localhost/users’;
$db =& DB::Connect( $dsn, array() );
if (PEAR::isError($db)) { die($db->getMessage()); }
$res = $db->query( ’SELECT id FROM users WHERE login=?’,array( $name ) );
$id = null;
while( $res->fetchInto( $row ) ) { $id = $row[0]; }
return $id;
}
var_dump( get_user_id( ’jack’ ) );
?>
注意,所有直接用到 MySQL 的地方都消除了,只有 $dsn 中的資料庫連線字串除外。此外,我們通過 ? 操作符在 SQL 中使用 $name 變數。然後,查詢的資料通過 query() 方法末尾的 array 被髮送進來。
問題 2:不使用自動增量功能
與大多數現代資料庫一樣,MySQL 能夠在每記錄的基礎上建立自動增量惟一識別符號。除此之外,我們仍然會看到這樣的程式碼,即首先執行一個 SELECT 語句來找到最大的 id,然後將該 id 增 1,並找到一個新記錄。清單 3 展示了一個示例壞模式。
清單 3.
DROP TABLE IF EXISTS users;
CREATE TABLE users (
id MEDIUMINT,
login TEXT,
password TEXT
);
INSERT INTO users VALUES ( 1, ’jack’, ’pass’ );
INSERT INTO users VALUES ( 2, ’joan’, ’pass’ );
INSERT INTO users VALUES ( 1, ’jane’, ’pass’ );
這裡的 id 欄位被簡單地指定為整數。所以,儘管它應該是惟一的,我們還是可以新增任何值,如 CREATE 語句後面的幾個 INSERT 語句中所示。清單 4 展示了將使用者新增到這種型別的模式的 PHP 程式碼。
清單 4. Add_
<?php
require_once("");
function add_user( $name, $pass )
{
$rows = array();
$dsn = ’mysql://root:password@localhost/bad_badid’;
$db =& DB::Connect( $dsn, array() );
if (PEAR::isError($db)) { die($db->getMessage()); }
$res = $db->query( "SELECT max(id) FROM users" );
$id = null;
while( $res->fetchInto( $row ) ) { $id = $row[0]; }
$id += 1;
$sth = $db->PRepare( "INSERT INTO users VALUES(?,?,?)" );
$db->execute( $sth, array( $id, $name, $pass ) );
return $id;
}
$id = add_user( ’jerry’, ’pass’ );
var_dump( $id );
?>
add_ 中的程式碼首先執行一個查詢以找到 id 的最大值。然後檔案以 id 值加 1 執行一個 INSERT 語句。該程式碼在負載很重的服務器上會在競態條件中失敗。另外,它也效率低下。
那麼替代方案是什麼呢?使用 MySQL 中的自動增量特性來自動地為每個插入建立惟一的 ID。更新後的模式如下所示。
清單 5.
DROP TABLE IF EXISTS users;
CREATE TABLE users (
id MEDIUMINT NOT NULL AUTO_INCREMENT,
login TEXT NOT NULL,
password TEXT NOT NULL,
PRIMARY KEY( id )
);
INSERT INTO users VALUES ( null, ’jack’, ’pass’ );
INSERT INTO users VALUES ( null, ’joan’, ’pass’ );
INSERT INTO users VALUES ( null, ’jane’, ’pass’ );
我們添加了 NOT NULL 標誌來指示欄位必須不能為空。我們還添加了 AUTO_INCREMENT 標誌來指示欄位是自動增量的,新增 PRIMARY KEY 標誌來指示那個欄位是一個 id。這些更改加快了速度。清單 6 展示了更新後的 PHP 程式碼,即將使用者插入表中。
清單 6. Add_user_
<?php
require_once("");
function add_user( $name, $pass )
{
$dsn = ’mysql://root:password@localhost/good_genid’;
$db =& DB::Connect( $dsn, array() );
if (PEAR::isError($db)) { die($db->getMessage()); }
$sth = $db->prepare( "INSERT INTO users VALUES(null,?,?)" );
$db->execute( $sth, array( $name, $pass ) );
$res = $db->query( "SELECT last_insert_id()" );
$id = null;
while( $res->fetchInto( $row ) ) { $id = $row[0]; }
return $id;
}
$id = add_user( ’jerry’, ’pass’ );
var_dump( $id );
?>
現在我不是獲得最大的 id 值,而是直接使用 INSERT 語句來插入資料,然後使用 SELECT 語句來檢索最後插入的記錄的 id。該程式碼比最初的版本及其相關模式要簡單得多,且效率更高。
問題 3:使用多個數據庫
偶爾,我們會看到一個應用程式中,每個表都在一個單獨的資料庫中。在非常大的資料庫中這樣做是合理的,但是對於一般的應用程式,則不需要這種級別的分割。此外,不能跨資料庫執行關係查詢,這會影響使用關係資料庫的整體思想,更不用說跨多個數據庫管理表會更困難了。 那麼,多個數據庫應該是什麼樣的呢?首先,您需要一些資料。清單 7 展示了分成 4 個檔案的這樣的資料。
清單 7. 資料庫檔案
:
CREATE TABLE files (
id MEDIUMINT,
user_id MEDIUMINT,
name TEXT,
path TEXT
);
Load_:
INSERT INTO files VALUES ( 1, 1, ’test1.jpg’, ’files/test1.jpg’ );
INSERT INTO files VALUES ( 2, 1, ’test2.jpg’, ’files/test2.jpg’ );
:
DROP TABLE IF EXISTS users;
CREATE TABLE users (
id MEDIUMINT,
login TEXT,
password TEXT
);
Load_:
INSERT INTO users VALUES ( 1, ’jack’, ’pass’ );
INSERT INTO users VALUES ( 2, ’jon’, ’pass’ );
在這些檔案的多資料庫版本中,您應該將 SQL 語句載入到一個數據庫中,然後將 users SQL 語句載入到另一個數據庫中。用於在資料庫中查詢與某個特定使用者相關聯的檔案的 PHP 程式碼如下所示。