codeigniter下使用pdo的两种方式

1,配置文件下二维数组的连接,代码如下:

public function index()
    {
        $sql = "SELECT * FROM user WHERE username = :user";
        $db1 = $this->load->database('slave',true);
        $dbFlag = $db1->conn_id;
        $loginQ = $dbFlag->prepare($sql);
        $loginQ->bindParam(":user", $value, PDO::PARAM_STR, 4000);
        $value='liwenming';
        $loginQ->execute();
        $result = $loginQ->fetchAll();
        print_r($result);
    }

注:通过$this->load->database()中第一个参数控制主从数据库的连接,其中,config中的database.php中的连接配置如下:

$db['slave'] = array(
    'dsn'    => 'mysql:host=localhost;port=3306;dbname=test',
    'hostname' => 'localhost',
    'username' => 'root',
    'password' => '',
    'database' => 'test',
    'dbdriver' => 'pdo',
    'dbprefix' => '',
    'pconnect' => FALSE,
    'db_debug' => (ENVIRONMENT !== 'production'),
    'cache_on' => FALSE,
    'cachedir' => '',
    'char_set' => 'utf8',
    'dbcollat' => 'utf8_general_ci',
    'swap_pre' => '',
    'encrypt' => FALSE,
    'compress' => FALSE,
    'stricton' => FALSE,
    'failover' => array(),
    'save_queries' => TRUE
);


2,通过dsn方式连接,代码如下:

public function test()
    {
        $sql = "SELECT * FROM user WHERE username = :user";

      //pdo://用户名:密码@ip:端口/库名?subdriver=mysql'

        $db1 = $this->load->database('pdo://root:@localhost:3306/test?subdriver=mysql', TRUE);
        $dbFlag = $db1->conn_id;
        $loginQ = $dbFlag->prepare($sql);
        $loginQ->bindParam(":user", $value, PDO::PARAM_STR, 4000);
        $value='liwenming';
        $loginQ->execute();
        $result = $loginQ->fetchAll();
        print_r($result);
    }

注:可以通过$this->load->database()中dsn变量的串改变主从的连接


总结,在使用pdo的过程中,一定要使用预编译及绑定变量的方式,这样才能有效防止sql注入,同时在pdo的使用过程中,要注意like查询方式的使用,比如like查询,应该用:

$stmt = $dbh->prepare("SELECT * FROM REGISTRY where name LIKE ?");
$stmt->execute(array("%$_GET[name]%"));
不能使用如下代码:

$stmt = $dbh->prepare("SELECT * FROM REGISTRY where name LIKE '%?%'");
$stmt->execute(array($_GET['name']));

关于其他的使用方式,请查看pdo使用手册。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值