PHPPDO数据库操作全攻略
时间:2025-11-13 23:23:51 131浏览 收藏
本文深入解析了PHP中PDO(PHP Data Objects)数据库操作,作为一种安全且灵活的数据访问方式,PDO提供统一接口操作多种数据库,如MySQL、PostgreSQL等。**PHP PDO数据库操作详解:**从创建PDO实例连接数据库入手,详细讲解如何设置异常模式,并通过`query`或`prepare`执行查询,尤其强调预处理语句在防止SQL注入攻击中的重要作用。此外,文章还介绍了如何使用`prepare`和`execute`进行增删改操作,并通过`beginTransaction`、`commit`和`rollback`实现事务控制,确保数据一致性。掌握PDO连接、预处理、执行和事务处理,助力PHP开发者高效完成各类数据库任务。
PDO提供统一接口操作多种数据库,支持预处理和事务。1. 创建PDO实例连接数据库并设置异常模式;2. 用query或prepare执行查询,推荐预处理防SQL注入;3. 增删改用prepare+execute更安全;4. 通过beginTransaction、commit、rollback实现事务控制,确保数据一致性。

PHP中使用PDO(PHP Data Objects)扩展进行数据库操作,是一种更安全、更灵活的数据访问方式。相比传统的mysql或mysqli扩展,PDO提供了统一的接口来操作多种数据库,如MySQL、PostgreSQL、SQLite等,并支持预处理语句,有效防止SQL注入攻击。
1. 连接数据库
使用PDO连接数据库非常简单,只需创建一个新的PDO实例,传入数据源名称(DSN)、用户名和密码。
例如连接MySQL数据库:
try {
$dsn = 'mysql:host=localhost;dbname=testdb;charset=utf8';
$username = 'root';
$password = '123456';
$pdo = new PDO($dsn, $username, $password);
// 设置错误模式为异常
$pdo->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
} catch (PDOException $e) {
die("连接失败:" . $e->getMessage());
}
说明: DSN包含数据库类型、主机、数据库名和字符集。设置PDO::ATTR_ERRMODE为PDO::ERRMODE_EXCEPTION可以在出错时抛出异常,便于调试。
2. 执行查询操作(SELECT)
使用query()方法执行简单的查询,或使用预处理语句处理带参数的查询。
示例:查询所有用户
$sql = "SELECT * FROM users";
$stmt = $pdo->query($sql);
while ($row = $stmt->fetch(PDO::FETCH_ASSOC)) {
echo $row['name'] . ' - ' . $row['email'] . "<br>";
}
带参数的查询(推荐使用预处理):
$stmt = $pdo->prepare("SELECT * FROM users WHERE age > ?");
$stmt->execute([25]);
$results = $stmt->fetchAll(PDO::FETCH_ASSOC);
foreach ($results as $row) {
print_r($row);
}
命名占位符写法:
$stmt = $pdo->prepare("SELECT * FROM users WHERE city = :city");
$stmt->execute([':city' => '北京']);
建议: 尽量使用预处理语句,避免拼接SQL,提升安全性。
3. 执行增删改操作(INSERT、UPDATE、DELETE)
这些操作使用exec()或prepare() + execute()完成,后者更安全。
插入数据示例:
$stmt = $pdo->prepare("INSERT INTO users (name, email, age) VALUES (?, ?, ?)");
$stmt->execute(['张三', 'zhangsan@example.com', 30]);
echo "新增记录ID:" . $pdo->lastInsertId();
更新数据:
$stmt = $pdo->prepare("UPDATE users SET age = ? WHERE name = ?");
$stmt->execute([35, '张三']);
echo "影响行数:" . $stmt->rowCount();
删除数据:
$stmt = $pdo->prepare("DELETE FROM users WHERE id = ?");
$stmt->execute([1]);
echo "已删除 " . $stmt->rowCount() . " 条记录";
4. 错误处理与事务支持
PDO支持事务操作,确保多个SQL语句的原子性。
try {
$pdo->beginTransaction();
<pre class="brush:php;toolbar:false;">$pdo->exec("UPDATE account SET balance = balance - 100 WHERE user_id = 1");
$pdo->exec("UPDATE account SET balance = balance + 100 WHERE user_id = 2");
$pdo->commit();
echo "转账成功";} catch (Exception $e) { $pdo->rollback(); echo "操作失败:" . $e->getMessage(); }
注意: 使用事务时,必须关闭自动提交模式(默认开启),并在出错时回滚。
基本上就这些。PDO用法简洁、安全,是现代PHP开发中推荐的数据库操作方式。掌握连接、预处理、执行和事务处理,就能高效地完成各类数据库任务。
今天关于《PHPPDO数据库操作全攻略》的内容就介绍到这里了,是不是学起来一目了然!想要了解更多关于pdo,事务控制,sql注入,数据库操作,预处理语句的内容请关注golang学习网公众号!
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
251 收藏
-
186 收藏
-
336 收藏
-
448 收藏
-
488 收藏
-
282 收藏
-
162 收藏
-
129 收藏
-
323 收藏
-
313 收藏
-
267 收藏
-
100 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习