Zend_Db_Adapter简介
要针对不同的数据库实例化一个 <?php require_once 'Zend/Db.php'; $params = array ('host' => '127.0.0.1', 'username' => 'malory', 'password' => '******', 'dbname' => 'camelot'); $db = Zend_Db::factory('PDO_MYSQL', $params); ?> 同样,连接到一个库名为“camelot”的SQLite数据库: <?php require_once 'Zend/Db.php'; $params = array ('dbname' => 'camelot'); $db = Zend_Db::factory('PDO_SQLITE', $params); ?> 任一种方法都可以让你使用同样的api查询数据库。 添加引号防止数据库攻击
你应该处理将在sql语句中使用的条件值;这对于防止sql语句攻击是很有好处的。
第一种是 <?php // 创建一个$db对象,假设数据库adapter为mysql. // 为标量加引号 $value = $db->quote('St John"s Wort'); // $value 现在变成了 '"St John\"s Wort"' (注意两边的引号) // 为数组加引号 $value = $db->quote(array('a', 'b', 'c'); // $value 现在变成了 '"a", "b", "c"' (","分隔的字符串) ?>
第二种是 <?php // 创建一个$db对象,假设数据库adapter为mysql. // 在where语句中为标量加上引号 $where = $db->quoteInto('id = ?', 1); // $where 现在为 'id = "1"' (注意两边的引号) // 在where语句中为数组加上引号 $where = $db->quoteInto('id IN(?)', array(1, 2, 3)); // $where 现在为 'id IN("1", "2", "3")' (一个逗号分隔的字符串) ?> 直接查询
一旦你得到了一个 <?php // 创建一个$db对象,然后查询数据库 // 使用完整的sql语句直接进行查询. $sql = $db->quoteInto( 'SELECT * FROM example WHERE date > ?', '2006-01-01' ); $result = $db->query($sql); // 使用PDOStatement对象$result将所有结果数据放到一个数组中 $rows = $result->fetchAll(); ?> 你可以将数据自动的绑定到你的查询中。这意味着你在查询中可以设定 多个指定的占位符,然后传送一个数组数据以代替这些占位符。这些替 换的数据是自动进行加引号处理的,为防止数据库攻击提供了更强的安 全性。 <?php // 创建一个$db对象,然后查询数据库. // 这一次,使用绑定的占位符. $result = $db->query( 'SELECT * FROM example WHERE date > :placeholder', array('placeholder' => '2006-01-01') ); // 使用PDOStatement对象$result将所有结果数据放到一个数组中 $rows = $result->fetchAll(); ?>
或者,你也可以手工设置sql语句和绑定数据到sql语句。这一功能通过
<?php // 创建一个$db对象,然后查询数据库. // 这次, 设定一个 PDOStatement 对象进行手工绑定. $stmt = $db->prepare('SELECT * FROM example WHERE date > :placeholder'); $stmt->bindValue('placeholder', '2006-01-01'); $stmt->execute(); // 使用PDOStatement对象$result将所有结果数据放到一个数组中 $rows = $stmt->fetchAll(); ?> 事务处理
默认情况下,PDO(因此 <?php // 创建一个 $db对象, 然后开始做一个事务处理. $db->beginTransaction(); // 尝试数据库操作. // 假如成功,commit该操作; // 假如, roll back. try { $db->query(...); $db->commit(); } catch (Exception $e) { $db->rollBack(); echo $e->getMessage(); } ?> 插入数据行
为了方便起见,你可以使用
返回值并 不是 最后插入的数据的id,这样做的原因在于一些表
并没有一个自增的字段;相反的,这个插入的返回值是改变的数据行数(通常情况为1)。
假如你需要最后插入的数据id,可以在insert执行后调用 <?php // // INSERT INTO round_table // (noble_title, first_name, favorite_color) // VALUES ("King", "Arthur", "blue"); // // 创建一个 $db对象, 然后... // 以"列名"=>"数据"的格式格式构造插入数组,插入数据行 $row = array ( 'noble_title' => 'King', 'first_name' => 'Arthur', 'favorite_color' => 'blue', ); // 插入数据的数据表 $table = 'round_table'; // i插入数据行并返回行数 $rows_affected = $db->insert($table, $row); $last_insert_id = $db->lastInsertId(); ?> 更新数据行
为了方便起见,你可以使用 你可以提供一个可选的where语句说明update的条件(注意:where语句并 不是一个绑定参数,所以你需要自己数据进行加引号的操作)。 <?php // // UPDATE round_table // SET favorite_color = "yellow" // WHERE first_name = "Robin"; // // 创建一个 $db对象, 然后... // 以"列名"=>"数据"的格式构造更新数组,更新数据行 $set = array ( 'favorite_color' => 'yellow', ); // 更新的数据表 $table = 'round_table'; // where语句 $where = $db->quoteInto('first_name = ?', 'Robin'); // 更新表数据,返回更新的行数 $rows_affected = $db->update($table, $set, $where); ?> 删除数据行
为了方便起见,你可以使用 <?php // // 需要删除数据的表 // WHERE first_name = "Patsy"; // // 创建一个 $db对象, 然后... // 设定需要删除数据的表 $table = 'round_table'; // where条件语句 $where = $db->quoteInto('first_name = ?', 'Patsy'); // 删除数据并得到影响的行数 $rows_affected = $db->delete($table, $where); ?> 取回查询结果
尽管你可以使用
<?php // 创建一个 $db对象, 然后... // 取回结果集中所有字段的值,作为连续数组返回 $result = $db->fetchAll( "SELECT * FROM round_table WHERE noble_title = :title", array('title' => 'Sir') ); // 取回结果集中所有字段的值,作为关联数组返回 // 第一个字段作为码 $result = $db->fetchAssoc( "SELECT * FROM round_table WHERE noble_title = :title", array('title' => 'Sir') ); // 取回所有结果行的第一个字段名 $result = $db->fetchCol( "SELECT first_name FROM round_table WHERE noble_title = :title", array('title' => 'Sir') ); // 只取回第一个字段值 $result = $db->fetchOne( "SELECT COUNT(*) FROM round_table WHERE noble_title = :title", array('title' => 'Sir') ); // 取回一个相关数组,第一个字段值为码 // 第二个字段为值 $result = $db->fetchPairs( "SELECT first_name, favorite_color FROM round_table WHERE noble_title = :title", array('title' => 'Sir') ); // 只取回结果集的第一行 $result = $db->fetchRow( "SELECT * FROM round_table WHERE first_name = :name", array('name' => 'Lancelot') ); ?>
|