php pdo和mysqli对比选择

本文对比了PHP中PDO与MySQLi两种数据库操作方法的特点。PDO支持更多类型的数据库,并且提供了面向对象的操作方式,支持命名参数及对象映射等功能。MySQLi专为MySQL设计,虽然功能上不如PDO全面,但在SQL注入防护和预处理语句方面也有较好的实现。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1)总的比较

 

 PDOMySQLi
数据库支持12种不同的数据库支持支持MySQL
APIOOPOOP + 过程
ConnectionEasyEasy
命名参数支持不支持
对象映射支持支持支持
预处理语句 
(客户端)
支持不支持
性能
支持存储过程支持支持




2 连接方式
先来看下两者连接数据库的方式:

// PDO 
$pdo = new PDO("mysql:host=localhost;dbname=database", 'username', 'password'); 
  
// mysqli, 面向过程方式
$mysqli = mysqli_connect('localhost','username','password','database'); 
  
// mysqli, 面向对象
$mysqli = new mysqli('localhost','username','password','database'); 

 

3 数据库支持
PDO支持多种数据库,但MYSQLI只支持MYSQL
4 命名参数name parameter

PDO的方式:

$params = array(':username' => 'test', ':email' => $mail, ':last_login' => time() - 3600); 

$pdo->prepare(' 
SELECT * FROM users 
WHERE username = :username 
AND email = :email 
AND last_login > :last_login'); 

 

而MYSQLI则麻烦点,不支持这样,只能:

$query = $mysqli->prepare('
SELECT * FROM users
WHERE username = ?
AND email = ?
AND last_login > ?');

$query->bind_param('sss', 'test', $mail, time() - 3600);
$query->execute();

这样的话,一个个对问号的顺序,也比较麻烦,不大方便。


5 ORM映射的支持

比如有个类user,如下:

class User
{
    public $id;
    public $first_name;
    public $last_name;
    public function info()
    {
        return '#' . $this->id . ': ' . $this->first_name . ' ' . $this->last_name;
    }

}
$query = "SELECT id, first_name, last_name FROM users";

// PDO
$result = $pdo->query($query);
$result->setFetchMode(PDO::FETCH_CLASS, 'User');

while ($user = $result->fetch())
{
    echo $user->info() . "\n";
}

 

MYSQLI用面向过程的方式:

if ($result = mysqli_query($mysqli, $query)) {
  while ($user = mysqli_fetch_object($result, 'User')) {
  echo $user->info()."\n";
  } }

 

MYSQLI采用面向过程的方式:

// MySQLi, object oriented way
if ($result = $mysqli->query($query)) {
  while ($user = $result->fetch_object('User')) {
  echo $user->info()."\n";
  }
}

 

6 防止SQL注入方面:
PDO 手工设置

$username = PDO::quote($_GET['username']);
$pdo->query("SELECT * FROM users WHERE username = $username");

 

使用mysqli

$username = mysqli_real_escape_string($_GET['username']);
$mysqli->query("SELECT * FROM users WHERE username = '$username'");

 

7 preparestament
PDO方式:

$pdo->prepare('SELECT * FROM users WHERE username = :username');
$pdo->execute(array(':username' => $_GET['username']));

 

MYSQLI:

$query = $mysqli->prepare('SELECT * FROM users WHERE username = ?');
$query->bind_param('s', $_GET['username']);
$query->execute();

 

转载于:https://www.cnblogs.com/kaifayuan/p/4298843.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值