php数据库连接方式pdo和mysqli。
1、比较
PDO MySQLi
数据库支持 12种不同的数据库支持 支持MySQL
API OOP OOP + 过程
Connection Easy Easy
命名参数 支持 不支持
对象映射支持 支持 支持
预处理语句
(客户端) 支持 不支持
性能 快 快
支持存储过程 支持 支持
2、连接方式
查看两者连接数据库的方式:
复制代码 代码示例:
// pdo
$pdo = new pdo("mysql:host=localhost;dbname=database", 'username', 'password');
// mysqli, 面向过程方式
$mysqli = mysqli_connect('localhost','username','password','database');
// mysqli, 面向对象
$mysqli = new mysqli('localhost','username','password','database');
3、数据库支持
pdo支持多种数据库,但mysqli只支持mysql
4、命名参数name parameter
pdo方式:
复制代码 代码示例:
$params = array(':username' => 'test', ':email' => $mail, ':last_login' => time() - 3600);
$pdo->prepare('
select * from users
where username = :username
and email = :email
and last_login > :last_login');
而mysqli则麻烦点,不支持这样,只能:
复制代码 代码示例:
$query = $mysqli->prepare('
select * from users
where username = ?
and email = ?
and last_login > ?');
$query->bind_param('sss', 'test', $mail, time() - 3600);
$query->execute();
这样的话,一个个对问号的顺序,也比较麻烦,不大方便。
5、orm映射的支持
比如有个类user,例如:
复制代码 代码示例:
class User
{
public $id;
public $first_name;
public $last_name;
public function info()
{
return '#' . $this->id . ': ' . $this->first_name . ' ' . $this->last_name;
}
}
$query = "SELECT id, first_name, last_name FROM users";
// PDO
$result = $pdo->query($query);
$result->setFetchMode(PDO::FETCH_CLASS, 'User');
while ($user = $result->fetch())
{
echo $user->info() . "n";
}
mysqli用面向过程的方式:
复制代码 代码示例:
if ($result = mysqli_query($mysqli, $query)) {
while ($user = mysqli_fetch_object($result, 'User')) {
echo $user->info()."n";
}
}
6、防止sql注入(php防止sql注入的方法解析):
pdo 手工设置
复制代码 代码示例:
$username = pdo::quote($_get['username']);
$pdo->query("select * from users where username = $username");
使用mysqli:
复制代码 代码示例:
$username = mysqli_real_escape_string($_get['username']);
$mysqli->query("select * from users where username = '$username'");
7、preparestament
pdo方式:
复制代码 代码示例:
$pdo->prepare('select * from users where username = :username');
$pdo->execute(array(':username' => $_get['username']));
mysqli方式:
复制代码 代码示例:
$query = $mysqli->prepare('select * from users where username = ?');
$query->bind_param('s', $_get['username']);
$query->execute();