PHP開發者常犯的10個MySQL錯誤

1.使用MyISAM而不是InnoDB

MySQL有不少的數據庫引擎,單通常也就用MyISAM和InnoDB。

MyISAM 是默認使用的。可是除非你是創建一個很是簡單的數據庫或者只是實驗性的,那麼到大多數時候這個選擇是錯誤的。MyISAM不支持外鍵的約束,這是保證數據 完整性的精華所在啊。另外,MyISAM會在添加或者更新數據的時候將整個表鎖住,這在之後的擴展性能上會有很大的問題。

解決辦法很簡單:使用InnoDB。

2.使用PHP的mysql方法

PHP從一開始就提供了MySQL的函數庫。不少程序都依賴於mysql_connect、mysql_query、mysql_fetch_assoc等等,可是PHP手冊中建議:

若是你使用的MySQL版本在4.1.3以後,那麼強烈建議使用mysqli擴展。

mysqli,或者說MySQL的高級擴展,有一些優勢:

有面向對象的接口

prepared statements(預處理語句,能夠有效防止SQL-注入***,還能提升性能)

支持多種語句和事務

另外,若是你想支持多數據庫那麼應該考慮一下PDO。

3.不過濾用戶輸入

應該是:永遠別相信用戶的輸入。用後端的PHP來校驗過濾每一條輸入的信息,不要相信Javascript。像下面這樣的SQL語句很容易就會被***:

$username = $_POST["name"];

$password = $_POST["password"];

$sql = "SELECT userid FROM usertable WHERE username=?$username?AND password=?$password?;"; // run query...

這樣的代碼,若是用戶輸入」admin’;」那麼,就至關於下面這條了:

SELECT userid FROM usertable WHERE username=?admin?;

這樣***者就能不輸入密碼,就經過admin身份登陸了。

4.不使用UTF-8

那些英美國家的用戶,不多考慮語言的問題,這樣就形成不少產品就不能在其餘地方通用。還有一些GBK編碼的,也會有不少的麻煩。

UTF-8解決了不少國際化的問題。雖然PHP6才能比較完美的解決這個問題,可是也不妨礙你將MySQL的字符集設置爲UTF-8。

5.該用SQL的地方使用PHP

若是你剛接觸MySQL,有時候解決問題的時候可能會先考慮使用你熟悉的語言來解決。這樣就可能形成一些浪費和性能比較差的狀況。好比:計算平均值的時候不適用MySQL原生的AVG()方法,而是用PHP將全部值循環一遍而後累加計算平均值。

另外還要注意SQL查詢中的PHP循環。一般,在取得全部結果以後再用PHP來循環的效率更高。

通常在處理大量數據的時候使用強有力的數據庫方法,更能提升效率。

6.不優化查詢

99%的PHP性能問題都是數據庫形成的,一條糟糕的SQL語句可能讓你的整個程序都很是慢。MySQL的EXPLAIN statement,Query Profiler,many other tools的這些工具能夠幫你找出那些調皮的SELECT。

7.使用錯誤的數據類型

MySQL提供一系列數字、字符串、時間等的數據類型。若是你想存儲日期,那麼就是用DATE或者DATETIME類型,使用×××或者字符串會讓事情更加複雜。

有時候你想用本身定義的數據類型,例如,使用字符串存儲序列化的PHP對象。數據庫的添加可能很容易,可是這樣的話,MySQL就會變得很笨重,並且之後可能致使一些問題。

8.在SELECT查詢中使用*

不要使用*在表中返回全部的字段,這會很是的慢。你只須要取出你須要的數據字段。若是你須要取出全部的字段,那麼可能你的表須要更改了。

9.索引不足或者過分索引

通常來講,應該索引出如今SELECT語句中WHERE後面全部的字段。

例如,假如咱們的用戶表有一個數字的ID(主鍵)和email地址。登陸以後,MySQL應該經過email找到相應的ID。經過索引,MySQL能夠經過搜索算法很快的定位email。若是沒有索引,MySQL就須要檢查每一項記錄直到找到。

這樣的話,你可能想給每個字段都添加索引,可是這樣作的後果就是在你更新或者添加的時候,索引就會從新作一遍,當數據量大的時候,就會有性能問題。因此,只在須要的字段作索引。

10.不備份

也許不常發生,可是數據庫損毀,硬盤壞了、服務中止等等,這些都會對數據形成災難性的破壞。因此你必定要確保自動備份數據或者保存副本。

11.另外:不考慮其餘數據庫

MySQL多是PHP用的最多的數據庫了,可是也不是惟一的選擇。 PostgreSQL和Firebird也是競爭者,他們都開源,並且不被某些公司所控制。微軟提供SQL Server Express,Oracle有10g Express,這些企業級的也有免費版。SQLite對於一些小型的或者嵌入式應用來講也是不錯的選擇。      
mysql


轉載自:http://www.cnbeta.com/articles/169770.htm
算法

相關文章
相關標籤/搜索