php_mysql、php_mysqli 與 pdo_mysql 的區別與選擇

php與mysql的鏈接有三種API接口,分別是:PHP的MySQL擴展 、PHP的mysqli擴展 、PHP數據對象(PDO) ,下面針對以上三種鏈接方式作下總結,以備在不一樣場景下選出最優方案。
 
1、特性及對比
  • PHP的MySQL擴展是設計開發容許PHP應用與MySQL數據庫交互的早期擴展。mysql擴展提供了一個面向過程 的接口,而且是針對MySQL4.1.3或更早版本設計的。所以,這個擴展雖然能夠與MySQL4.1.3或更新的數據庫服務端 進行交互,但並不支持後期MySQL服務端提供的一些特性。因爲太過古老,又不安全,因此已被後來的mysqli徹底取代。
  • PHP的mysqli擴展,咱們有時稱之爲MySQL加強擴展,能夠用於使用 MySQL4.1.3或更新版本中新的高級特性。其特色爲:面向對象接口 、prepared語句支持、多語句執行支持、事務支持 、加強的調試能力、嵌入式服務支持 、預處理方式徹底解決了sql注入的問題。不過其也有缺點, 就是隻支持mysql數據庫。若是你要是不操做其餘的數據庫,這無疑是最好的選擇。
  • PDO是PHP Data Objects的縮寫,其是PHP應用中的一個數據庫抽象層規範。PDO提供了一個統一的API接口可使得你的PHP應用不去關心具體要 鏈接的數據庫服務器系統類型。也就是說,若是你使用PDO的API,能夠在任何須要的時候無縫切換數據庫服務器,好比從oracle 到MySQL,僅僅須要修改不多的PHP代碼。其功能相似於JDBC、ODBC、DBI之類接口。一樣,其也解決了sql注入問題,有很好的安全性。不過 他也有缺點,某些多語句執行查詢不支持(不過該狀況不多)。
官文對於三者之間也作了列表性的比較:

 

PHP的mysqli擴展 PDO (使用PDO MySQL驅動和MySQL Native驅動) PHP的mysql擴展
引入的PHP版本 5.0 5.0 3.0以前
PHP5.x是否包含
MySQL開發狀態 活躍 在PHP5.3中活躍 僅維護
在MySQL新項目中的建議使用程度 建議 - 首選 建議 不建議
API的字符集支持
服務端prepare語句的支持狀況
客戶端prepare語句的支持狀況
存儲過程支持狀況
多語句執行支持狀況 大多數
是否支持全部MySQL4.1以上功能 大多數

 

PHP的MySQL擴展(優缺點)php

設計開發容許PHP應用與MySQL數據庫交互的早期擴展。mysql擴展提供了一個面向過程 的接口;html

而且是針對MySQL4.1.3或更早版本設計的。所以,這個擴展雖然能夠與MySQL4.1.3或更新的數 ;mysql

據庫服務端 進行交互,但並不支持後期MySQL服務端提供的一些特性。linux

PHP的mysqli擴展sql

mysqli擴展,咱們有時稱之爲MySQL加強擴展,能夠用於使用 MySQL4.1.3或更新版本中新的高級特性;數據庫

mysqli擴展在PHP 5及之後版本中包含;編程

mysqli擴展有一系列的優點,相對於mysql擴展的提高主要有:面向對象接口、 prepared語句支持、多語句執行支持、事務支持、加強的調試能力、嵌入式服務支持。後端

PHP數據對象(PDO)安全

PHP數據對象,是PHP應用中的一個數據庫抽象層規範。PDO提供了一個統一的API接口能夠,使得你的PHP應用不去關心具體要 鏈接的數據庫服務器系統類型。也就是說,若是你使用PDO的API,能夠在任何須要的時候無縫切換數據庫服務器。服務器

 

下面是我這個星期作過的幾種數據庫鏈接的方式:

Mysql鏈接:

<?php

$conn = @ mysql_connect("localhost", "root", "") or die("數據庫鏈接錯誤");

mysql_select_db("bbs", $conn);

mysql_query("set names 'utf8'");

echo "數據庫鏈接成功";

?>

Mysqli鏈接:

<?php

$conn = mysqli_connect('localhost', 'root', '', 'bbs');

if(!$conn){

die("數據庫鏈接錯誤" . mysqli_connect_error());

}else{

echo"數據庫鏈接成功";

}

?>

Pdo鏈接:

<?php

try{

$pdo=new pdo("mysql:host=localhost;dbname=bbs","root","");

}catch(PDDException $e){

echo"數據庫鏈接錯誤";

}

echo"數據庫鏈接成功";

?>

如下是我在網站看到的Mysql、Mysqli、Pdo三種方式的區別對比

*********************************************************************************************************************************
PHP-MySQL 是 PHP 操做 MySQL 資料庫最原始的 Extension ,PHP-MySQLi 的 i 表明 Improvement ,

提更了相對進階的功能,就 Extension 而言,自己也增長了安全性。

而 PDO (PHP Data Object) 則是提供了一個 Abstraction Layer 來操做資料庫

 

1.mysql與mysqli

mysqli是php5提供的新函數庫,(i)表示改進,其執行速度更快.固然也更安全

mysql是非持繼鏈接函數而mysqli是永遠鏈接函數。也就是說

mysql每次連接都會打開一個鏈接的進程而mysqli屢次運行mysqli將使用同一鏈接進程,從而減小了服務器的開銷 有些朋友在編程的時候,使用new mysqli(‘localhost’, usenamer’, ‘password’, ‘databasename’);老是報

錯,Fatal error: Class ‘mysqli’ not found in d:\…

mysqli類不是php自帶的嗎?

不是默認開啓的,win下要改php.ini,去掉php_mysqli.dll前的;,linux下要把mysqli編譯進去。

一:Mysqli.dll是一個容許以對象的方式或者過程操做數據庫的,它的使用方式也很容易。這裏就幾個常

<?php

mysql_connect($db_host, $db_user, $db_password);

mysql_select_db($dn_name);

$result = mysql_query("SELECT `name` FROM `users` WHERE `location` = '$location'");

while ($row = mysql_fetch_array($result, MYSQL_ASSOC))

{

echo $row['name'];

}

mysql_free_result($result);

?>

其實背後有些學問… 這種方式不能 Bind Column ,之前例的 SQL 敘述來講,$location 的地方容易被 SQL Injection。後來因而發展出了 mysql_escape_string() (備註:5.3.0以後棄用) 以及 mysql_real_escape_string()來解決這個問題,不過這麼一搞,整個敘述會變得複雜且醜陋,並且若是欄位多了,能夠想見會是怎樣的 情形…

 

<?php

$query = sprintf("SELECT * FROM users WHERE user='%s' AND password='%s'",

mysql_real_escape_string($user),

mysql_real_escape_string($password));

mysql_query($query);

?>

在 PHP-MySQLi 中有了很多進步,除了透過 Bind Column 來解決上述問題,並且也多援 Transaction, Multi Query ,

而且同時提供了 Object oriented style (下面這段 PHP-MySQLi 範例的寫法) 和 Procedural style

<?php

$mysqli = new mysqli($db_host, $db_user, $db_password, $db_name);

$sql = "INSERT INTO `users` (id, name, gender, location) VALUES (?, ?, ?, ?)";

$stmt = $mysqli->prepare($sql);

$stmt->bind_param('dsss', $source_id, $source_name, $source_gender, $source_location);

$stmt->execute();

$stmt->bind_result($id, $name, $gender, $location);

while ($stmt->fetch())

{

echo $id . $name . $gender . $location;

}

$stmt->close();

$mysqli->close();

?>

但看到這邊又發現了一些缺點,例如得 Bind Result,這個就有點多餘,不過這其實可有可無,由於最大的問題仍是在於這不是一個抽象(Abstraction)的方法,因此當後端更換資料庫的時候,就是痛苦的開始… 因而 PDO 就出現了

 

2.PDO與mysql

 

PDO是PHP5.1以後才支持的,他爲訪問數據庫採用了一致性的接口。可是國內衆多的開源程序都是

使用MySQL的extension所提供的function鏈接數據庫,進行查詢。PDO功能強大爲什麼國內成熟的PHP系統都不使用呢?

問過幾個朋友爲啥用PDO,答案是「快」,PDO鏈接數據庫會快麼?爲何使用PDO?他們兩種方式有什麼區別?首先仍是比較關心的性能問題.寫了1個腳本測試向MySQL插入100萬條數據。

<?php

$link = mysql_connect("localhost", "root", "root") or die('mysql connect error');

$num = 100000;

$dsn = "mysql:host=127.0.0.1;dbname=performace_test";

$db = new PDO($dsn, 'root', 'root', array(PDO::ATTR_PERSISTENT => true));

mysql_query('TRUNCATE TABLE `performace_test`.`myquery`',$link);  //Truncate Table

$query = "INSERT INTO `performace_test`.`myquery`(`goods_id`,`cat_id`,`click_count`,`goods_number`,`goods_weight`,`goods_sn`,`goods_name`,`goods_reason`,`brand_name`,`goods_thumb`,`brand_id`,`is_on_sale`,`wap_cod`,`wap_title`,`wap_detail`,`wap_flag`,`wap_onsale`,`shop_price`,`cost_price`,`channel_rate`,`channel_onsale`,`add_time`,`is_main`,`last_update`,`brand_logo`) VALUES ( ’80′,’298′,’65′,’100′,’0.125′,’SMT000080′,’健康′,」,’健康120’,'images/201004 /thumb_img/80_thumb_G_1272071721054.jpg’,’1′,’0′,’0′,NULL,NULL,NULL,’0′,’2980.00′,’0.00′,’1.250000′,’1′,’1271612064′,’0′,’1297624384′,’1293649512083026412.jpg’)";

$start_time = microtime(true);

for($i=0;$i<$num;$i++)

{

mysql_query($query,$link);

}

echo "USE MySQL extension: ". (microtime(true)-$start_time);

mysql_query(‘TRUNCATE TABLE `performace_test`.`myquery`’,$link);  //Truncate Table

$start_time = microtime(true);

for($i=0;$i<$num;$i++)

{

$db->exec($query);

}

echo "\r\nUSE PDO : ". (microtime(true)-$start_time);

?>

 

USE MySQL extension: 95.233189106s

USE PDO : 99.1193888187s

 

在連接MySQL上幾乎沒有區別。PDO的性能損失徹底能夠忽略不計。

可是卻有很是多的操做倒是MySQL擴展庫所不具有的:

1:PDO真正的以底層實現的統一接口數庫操做接口

2:PDO支持更高級的DB特性操做,如:存儲過程的調度等,mysql原生庫是不支持的.

3:PDO是PHP官方的PECL庫,兼容性穩定性必然要高於MySQL Extension,能夠直接使用 pecl upgrade pdo 命令升級.

 

PHP6默認也是使用PDO進行數據庫連接,MySQL Extension會做爲輔助。因此咱們在平常項目中,若是環境容許,儘量去使用PDO來進行MySQL數據庫操做。

相關文章
相關標籤/搜索