熱點推薦:
您现在的位置: 電腦知識網 >> 編程 >> PHP編程 >> 正文

PHP開發者常犯的10個MySQL錯誤

2013-11-15 12:24:50  來源: PHP編程 

  數據庫是Web大多數應用開發的基礎如果你是用PHP那麼大多數據庫用的是MYSQL也是LAMP架構的重要部分

PHP看起來很簡單一個初學者也可以幾個小時內就能開始寫函數了但是建立一個穩定可靠的數據庫確需要時間和經驗下面就是一些這樣的經驗不僅僅是MYSQL其他數據庫也一樣可以參考

使用MyISAM而不是InnoDB

MySQL有很多的數據庫引擎單一般也就用MyISAM和InnoDB

MyISAM 是默認使用的但是除非你是建立一個非常簡單的數據庫或者只是實驗性的那麼到大多數時候這個選擇是錯誤的MyISAM不支持外鍵的約 束這是保證數據完整性的精華所在啊另外MyISAM會在添加或者更新數據的時候將整個表鎖住這在以後的擴展性能上會有很大的問題

解決辦法很簡單使用InnoDB

使用PHP的mysql方法

PHP從一開始就提供了MySQL的函數庫很多程序都依賴於mysql_connectmysql_querymysql_fetch_assoc等等但是PHP手冊中建議

如果你使用的MySQL版本在之後那麼強烈建議使用mysqli擴展

mysqli或者說MySQL的高級擴展有一些優點

有面向對象的接口

prepared statements(預處理語句可以有效防止SQL注入攻擊還能提高性能)

支持多種語句和事務

另外如果你想支持多數據庫那麼應該考慮一下PDO

不過濾用戶輸入

應該是永遠別相信用戶的輸入用後端的PHP來校驗過濾每一條輸入的信息不要相信Javascript像下面這樣的SQL語句很容易就會被攻擊

$username = $_POST["name"]; $password = $_POST["password"]; $sql = "SELECT userid FROM usertable WHERE username=$usernameAND password=$password;"; // run query

這樣的代碼如果用戶輸入”admin’;”那麼就相當於下面這條了

SELECT userid FROM usertable WHERE username=admin;

這樣入侵者就能不輸入密碼就通過admin身份登錄了

不使用UTF

那些英美國家的用戶很少考慮語言的問題這樣就造成很多產品就不能在其他地方通用還有一些GBK編碼的也會有很多的麻煩

UTF解決了很多國際化的問題雖然PHP才能比較完美的解決這個問題但是也不妨礙你將MySQL的字符集設置為UTF

該用SQL的地方使用PHP

如果你剛接觸MySQL有時候解決問題的時候可能會先考慮使用你熟悉的語言來解決這樣就可能造成一些浪費和性能比較差的情況比如計算平均值的時候不適用MySQL原生的AVG()方法而是用PHP將所有值循環一遍然後累加計算平均值

另外還要注意SQL查詢中的PHP循環通常在取得所有結果之後再用PHP來循環的效率更高

一般在處理大量數據的時候使用強有力的數據庫方法更能提高效率

不優化查詢

%的PHP性能問題都是數據庫造成的一條糟糕的SQL語句可能讓你的整個程序都非常慢MySQL的EXPLAIN statementQuery Profilermany other tools的這些工具可以幫你找出那些調皮的SELECT

使用錯誤的數據類型

MySQL提供一系列數字字符串時間等的數據類型如果你想存儲日期那麼就是用DATE或者DATETIME類型使用整形或者字符串會讓事情更加復雜

有時候你想用自己定義的數據類型例如使用字符串存儲序列化的PHP對象數據庫的添加可能很容易但是這樣的話MySQL就會變得很笨重而且以後可能導致一些問題

在SELECT查詢中使用*

不要使用*在表中返回所有的字段這會非常的慢你只需要取出你需要的數據字段如果你需要取出所有的字段那麼可能你的表需要更改了

索引不足或者過度索引

一般來說應該索引出現在SELECT語句中WHERE後面所有的字段

例如假如我們的用戶表有一個數字的ID(主鍵)和email地址登錄之後MySQL應該通過email找到相應的ID通過索引MySQL可以通過搜索算法很快的定位email如果沒有索引MySQL就需要檢查每一項記錄直到找到

這樣的話你可能想給每一個字段都添加索引但是這樣做的後果就是在你更新或者添加的時候索引就會重新做一遍當數據量大的時候就會有性能問題所以只在需要的字段做索引

不備份

也許不常發生但是數據庫損毀硬盤壞了服務停止等等這些都會對數據造成災難性的破壞所以你一定要確保自動備份數據或者保存副本

另外不考慮其他數據庫

MySQL可能是PHP用的最多的數據庫了但是也不是唯一的選擇 PostgreSQL和Firebird也是競爭者他們都開源而且不被某些公 司所控制微軟提供SQL Server ExpressOracle有g Express這些企業級的也有免費版SQLite對於一些小型的 或者嵌入式應用來說也是不錯的選擇


From:http://tw.wingwit.com/Article/program/PHP/201311/20898.html
    推薦文章
    Copyright © 2005-2013 電腦知識網 Computer Knowledge   All rights reserved.