Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> PDO pytanie
breaked
post
Post #1





Grupa: Zarejestrowani
Postów: 35
Pomógł: 0
Dołączył: 20.10.2010

Ostrzeżenie: (0%)
-----


Witam,

Zaczynam uczyć się korzystać z PDO zamiast zwykłego mysql_*. Ułożyłem prostą klasę, żeby nie musieć pisać ciągle tego try ... catch. Nie wiem właśnie czy takie coś można stosować:

  1. class Database {
  2.  
  3. function __construct() {
  4. try {
  5. $pdo = new PDO(*****) //tu łączę się z bazą
  6. } catch(PDOException $e) {
  7. echo 'Error: '.$e -> getMessage();
  8. }
  9. }
  10.  
  11. function query($data) {
  12. try {
  13. $pdo -> setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
  14. $query = $pdo -> query($q);
  15.  
  16. return $query;
  17.  
  18. } catch(PDOException $e) {
  19. echo 'Error: '.$e -> getMessage();
  20. }
  21. }
  22. }


Czy takie coś ma w ogóle sens istnienia ?
Oraz czy w PDO trzeba kończyć, coś jak mysql_close ? I jeżeli tak to jak ?
No i jeszcze ostatnie: W powyższej klasie użyłem PDO::query. Wyczytałem, że jest jeszcze PDO::exec i PDO::prepare. Czym to się różni i które lepiej stosować ?

Pozdrawiam,
Michał
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
pmir13
post
Post #2





Grupa: Zarejestrowani
Postów: 282
Pomógł: 89
Dołączył: 12.04.2011

Ostrzeżenie: (0%)
-----


W PDO nie ma odpowiednika mysql_close, połączenia są zamykane w momencie gdy obiekty pdo przestają istnieć. Czyli albo unset() albo $pdo = null; albo po prostu same się zamkną po zakończeniu wykonywania skryptu.

PDO::exec() nie zwraca rekordów, używa się gdy nie potrzebujesz danych, przykładowo $pdo->exec("SET NAMES utf8");
PDO::query() to bezpośredni odpowiednik mysql_query, nie daje żadnych dodatkowych korzyści. Można używać kiedy dane zapytanie potrzebujesz wykonać raz, a zapytania nie budujesz z czegoś co user może wprowadzić, albo restrykcyjnie sprawdzasz co wprowadził.
PDO::prepare() a potem execute() dla utworzonego obiektu - umożliwia parametryzację - przygotowujesz zapytanie raz a potem wywołujesz z różnymi parametrami, znacznie przyspiesza wykonywanie wielokrotnych zapytań na przykład wyciągnij rekord dla jakiegoś id. Dodatkowo parametry te nie wchodzą bezpośrednio do tekstu zapytania co zabezpiecza przed sql injection. Ten sposób jest najbardziej polecany.

Ten post edytował pmir13 4.04.2012, 20:54:57
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 27.12.2025 - 09:26