濮阳杆衣贸易有限公司

主頁 > 知識庫 > 關于mysql調用新手們常犯的11個錯誤總結

關于mysql調用新手們常犯的11個錯誤總結

熱門標簽:哈爾濱云外呼系統(tǒng)運營商 電銷機器人市場價 永州智能外呼系統(tǒng) 南寧智能電銷機器人價格 趙縣地圖標注 地圖標注直通車 遂寧400電話申請 dq8 全地圖標注 邯鄲400電話注冊辦理

前言

大家可能經常收到安全部門的警告郵件,SQL注入,XSS攻擊漏洞等等,偶爾還被黑客掛了小馬,郁悶不?還有數(shù)據庫執(zhí)行太慢(根據經驗基本是沒有正確使用索引導致) ,下面就跟著小編來一起看看MYSQL新手們常犯的11個錯誤吧。

1、使用MyISAM而不是InnoDB

MySQL有很多的數(shù)據庫引擎,單一般也就用MyISAM和InnoDB。

MyISAM是默認使用的。但是除非你是建立一個非常簡單的數(shù)據庫或者只是實驗性的,那么到大多數(shù)時候這個選擇是錯誤的。MyISAM不支持外鍵的 約束,這是保證數(shù)據完整性的精華所在啊。另外,MyISAM會在添加或者更新數(shù)據的時候將整個表鎖住,這在以后的擴展性能上會有很大的問題。

解決辦法很簡單:使用InnoDB。

2、使用PHP的mysql方法

PHP從一開始就提供了MySQL的函數(shù)庫。很多程序都依賴于mysql_connect、mysql_query、mysql_fetch_assoc等等,但是

PHP手冊中建議:

如果你使用的MySQL版本在4.1.3之后,那么強烈建議使用mysqli擴展。

mysqli,或者說MySQL的高級擴展,有一些優(yōu)點:

有面向對象的接口

prepared statements(預處理語句,可以有效防止SQL-注入攻擊,還能提高性能)

支持多種語句和事務

另外,如果你想支持多數(shù)據庫那么應該考慮一下PDO。

3、不過濾用戶輸入

應該是:永遠別相信用戶的輸入。用后端的PHP來校驗過濾每一條輸入的信息,不要相信JAVAscript。像下面這樣的SQL語句很容易就會被攻擊:

$username = $_POST["name"]; 
$password = $_POST["password"]; 
$sql = "SELECT userid FROM usertable WHERE username='$username'AND password='$password';"; // run query...

這樣的代碼,如果用戶輸入”admin';”那么,就相當于下面這條了:

SELECT userid FROM usertable WHERE username='admin';

這樣入侵者就能不輸入密碼,就通過admin身份登錄了。

4、不使用UTF-8

那些英美國家的用戶,很少考慮語言的問題,這樣就造成很多產品就不能在其他地方通用。還有一些GBK編碼的,也會有很多的麻煩。

UTF-8解決了很多國際化的問題。雖然PHP6才能比較完美的解決這個問題,但是也不妨礙你將MySQL的字符集設置為UTF-8。

5、該用SQL的地方使用PHP

如果你剛接觸MySQL,有時候解決問題的時候可能會先考慮使用你熟悉的語言來解決。這樣就可能造成一些浪費和性能比較差的情況。比如:計算平均值的時候不適用MySQL原生的AVG()方法,而是用PHP將所有值循環(huán)一遍然后累加計算平均值。

另外還要注意SQL查詢中的PHP循環(huán)。通常,在取得所有結果之后再用PHP來循環(huán)的效率更高。

一般在處理大量數(shù)據的時候使用強有力的數(shù)據庫方法,更能提高效率。

6、不優(yōu)化查詢

99%的PHP性能問題都是數(shù)據庫造成的,一條糟糕的SQL語句可能讓你的整個程序都非常慢。MySQL的EXPLAIN statement,Query Profiler,many other tools的這些工具可以幫你找出那些調皮的SELECT。

7、使用錯誤的數(shù)據類型

MySQL提供一系列數(shù)字、字符串、時間等的數(shù)據類型。如果你想存儲日期,那么就是用DATE或者DATETIME類型,使用整形或者字符串會讓事情更加復雜。

有時候你想用自己定義的數(shù)據類型,例如,使用字符串存儲序列化的PHP對象。數(shù)據庫的添加可能很容易,但是這樣的話,MySQL就會變得很笨重,而且以后可能導致一些問題。

8、在SELECT查詢中使用*

不要使用*在表中返回所有的字段,這會非常的慢。你只需要取出你需要的數(shù)據字段。如果你需要取出所有的字段,那么可能你的表需要更改了。

9、索引不足或者過度索引

一般來說,應該索引出現(xiàn)在SELECT語句中WHERE后面所有的字段。

例如,假如我們的用戶表有一個數(shù)字的ID(主鍵)和email地址。登錄之后,MySQL應該通過email找到相應的ID。通過索引,MySQL可以通過搜索算法很快的定位email。如果沒有索引,MySQL就需要檢查每一項記錄直到找到。

這樣的話,你可能想給每一個字段都添加索引,但是這樣做的后果就是在你更新或者添加的時候,索引就會重新做一遍,當數(shù)據量大的時候,就會有性能問題。所以,只在需要的字段做索引。

10、不備份

也許不常發(fā)生,但是數(shù)據庫損毀,硬盤壞了、服務停止等等,這些都會對數(shù)據造成災難性的破壞。所以你一定要確保自動備份數(shù)據或者保存副本。

11、另外:不考慮其他數(shù)據庫

MySQL可能是PHP用的最多的數(shù)據庫了,但是也不是唯一的選擇。 PostgreSQL和Firebird也是競爭者,他們都開源,而且不被某些公司所控制。微軟提供SQL Server Express,Oracle有10g Express,這些企業(yè)級的也有免費版。SQLite對于一些小型的或者嵌入式應用來說也是不錯的選擇。

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家學習或者使用mysql能帶來一定的幫助,如果有疑問大家可以留言交流。

您可能感興趣的文章:
  • MySQL操作數(shù)據庫和表的常用命令新手教程
  • 新手配置 PHP 調試環(huán)境(IIS+PHP+MYSQL)
  • MySQL新手入門指南--快速參考
  • mysql常見的錯誤提示問題處理小結
  • mysql常見錯誤集錦
  • 分享一下Mysql常見的幾個錯誤問題及解決方法
  • MySQL 常見錯誤分析與解決方法
  • MySQL常見錯誤有哪些_MySQL常見錯誤的快速解決方法

標簽:張家界 阿里 定西 南寧 鄂州 浙江 上海 中衛(wèi)

巨人網絡通訊聲明:本文標題《關于mysql調用新手們常犯的11個錯誤總結》,本文關鍵詞  關于,mysql,調用,新手,們常,;如發(fā)現(xiàn)本文內容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內容系統(tǒng)采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《關于mysql調用新手們常犯的11個錯誤總結》相關的同類信息!
  • 本頁收集關于關于mysql調用新手們常犯的11個錯誤總結的相關信息資訊供網民參考!
  • 推薦文章
    固阳县| 信阳市| 元谋县| 方城县| 白银市| 修文县| 凤冈县| 巴南区| 西平县| 邛崃市| 固始县| 靖江市| 花莲市| 嘉黎县| 惠东县| 大田县| 吉木乃县| 城市| 灵山县| 沁源县| 东平县| 靖远县| 丰台区| 昌乐县| 太康县| 贵州省| 丹凤县| 永胜县| 九龙城区| 新昌县| 樟树市| 夏津县| 太谷县| 遵化市| 华坪县| 阜阳市| 东辽县| 高陵县| 金门县| 兴义市| 巴彦县|