PHP程序员常犯的11个错误

 更新时间:2016年11月25日 17:40  点击:1335

1、使用myisam而不是innodb

mysql教程有很多数据库教程引擎,但是你最可能碰到的就是myisam和innodb。

mysql默认使用的是myisam。但是,很多情况下这都是一个很糟糕的选择,除非你在创建一个非常简单抑或实验性的数据库。外键约束或者事务处理对于数据完整性是非常重要的,但myisam都不支持这些。另外,当有一条记录在插入或者更新时,整个数据表都被锁定了,当使用量增加的时候这会产生非常差的运行效率。

结论很简单:使用innodb。

 

2、使用php教程的mysql函数

php自产生之日就提供了mysql库函数(or near as makes no difference)。很多应用仍然在使用类似mysql_connect、mysql_query、mysql_fetch_assoc等的函数,尽管php手册上说:

如果你在使用mysql v4.1.3或者更新版本,强烈推荐使用您使用mysqli扩展。

mysqli(mysql的加强版扩展)有以下几个优点:

可选的面向对象接口
prepared表达式,这有利于阻止sql注入攻击,还能提高性能
支持更多的表达式和事务处理
另外,如果你想支持多种数据库系统,你还可以考虑pdo。

 

3、没有处理用户输入

这或者可以这样说#1:永远不要相信用户的输入。用服务器端的php验证每个字符串,不要寄希望与网页特效。最简单的sql注入攻击会利用如下的代码:

 

view sourceprint?1 $username = $_post["name"];    

2 $password = $_post["password"];    

3 $sql = "select userid from usertable where username='$username' and password='$password';";    

4 // run query...

 

只要在username字段输入“admin';--”,这样就会被黑到,相应的sql语句如下:

view sourceprint?1 select userid from usertable where username='admin';

狡猾的黑客可以以admin登录,他们不需要知道密码,因为密码段被注释掉了。

 

4、没有使用utf-8

美国、英国和澳大利亚的我们很少考虑除英语之外的其他语言。我们很得意地完成了自己的“杰作”却发现它们并不能在其他地方正常运行。

utf-8解决了很多国际化问题。虽然在php v6.0之前它还不能很好地被支持,但这并不影响你把mysql字符集设为utf-8。

 

5、相对于sql,偏爱php

如果你接触mysql不久,那么你会偏向于使用你已经掌握的语言来解决问题,这样会导致写出一些冗余、低效率的代码。比如,你不会使用mysql自带的avg()函数,却会先对记录集中的值求和然后用php循环来计算平均值。

此外,请注意php循环中的sql查询。通常来说,执行一个查询比在结果中迭代更有效率。

所以,在分析数据的时候请利用数据库系统的优势,懂一些sql的知识将大有裨益。

 

6、没有优化数据库查询

99%的php性能问题都是由数据库引起的,仅仅一个糟糕的sql查询就能让你的web应用彻底瘫痪。mysql的explain statement、query profiler,还有很多其他的工具将会帮助你找出这些万恶的select。

 

7、不能正确使用数据类型

mysql提供了诸如numeric、string和date等的数据类型。如果你想存储一个时间,那么使用date或者datetime类型。如果这个时候用integer或者string类型的话,那么将会使得sql查询非常复杂,前提是你能使用integer或者string来定义那个类型。

很多人倾向于擅自自定义一些数据的格式,比如,使用string来存储序列化的php对象。这样的话数据库管理起来可能会变得简单些,但会使得mysql成为一个糟糕的数据存储而且之后很可能会引起故障。

 

8、在查询中使用*

永远不要使用*来返回一个数据表所有列的数据。这是懒惰:你应该提取你需要的数据。就算你需要所有字段,你的数据表也不可避免的会产生变化。

 

9、不使用索引或者过度使用索引

一般性原则是这样的:select语句中的任何一个where子句表示的字段都应该使用索引。

举个例子,假设我们有一个user表,包括numeric id(主键)和email address。登录的时候,mysql必须以一个email为依据查找正确的id。如果使用了索引的话(这里指email),那么mysql就能够使用更快的搜索算法来定位email,甚至可以说是即时实现。否则,mysql就只能顺序地检查每一条记录直到找到正确的email address。

有的人会在每个字段上都添加索引,遗憾的是,执行了insert或者update之后这些索引都需要重新生成,这样就会影响性能。所以,只在需要的时候添加索引。

 

10、忘记备份!

虽然比较罕见,但是数据库还是有崩溃的危险。硬盘有可能损坏,服务器有可能崩溃,web主机提供商有可能会破产!丢失mysql数据将会是灾难性的,所以请确保你已经使用了自动备份或者已经复制到位。

 

11、bonus mistake-不考虑使用其他数据库

对于php开发人员来说,mysql可能是使用最广泛的数据库系统,但并不是唯一的选择。postgresql和firebird是最强有力的竞争者:这个两者都是开源的,而且都没有被公司收购。微软提供了sql server express,甲骨文提供了10g express,这两者都是企业级数据库的免费版本。有时候,对于一个较小的web应用或者嵌入式应用,sqlite也不失为一个可行的替代方案

php教程判断文件是否存在file_exists 与 is_file详解


$file ='新建 文本    文档.txt';
$file1 ='a.txt';

list($name,$ext) = explode('.',$file);
echo $name;
 
if( is_file( $name.'.txt' ) )
{
 echo 'file存在';
}

if( file_exists( $file1 ) )
{
 echo 'file1存在';
}

编码表

双字节字符编码范围

1. gbk (gb2312/gb18030)
x00-xff gbk双字节编码范围
x20-x7f ascii
xa1-xff 中文 gb2312
x80-xff 中文 gbk

2. utf-8 (unicode)

u4e00-u9fa5 (中文)
x3130-x318f (韩文
xac00-xd7a3 (韩文)
u0800-u4e00 (日文)

<?
$str = "中国";
echo $str;
echo "<hr>";

//if (preg_match("/^[".chr(0xa1)."-".chr(0xff)."]+$/", $str)) { //只能在gb2312情况下使用 
if (preg_match("/^[x7f-xff]+$/", $str)) { //兼容gb2312,utf-8
    echo "正确输入";
} else {
    echo "错误输入";
}
?>

中文判断问题,其实有很多学问,底层的内部编码,涉及utf-8,gbk,gb13800的各种不同。曾经研究过如何区分一个字符是什么字符的问题。关联细节太多。

这里我们可以修改它的登录模式为http。这样,只要浏览器不关闭就可以继续使用。
以ubuntu环境,通过apt-get方式安装的php教程myadmin为例。
文档位置在 /etc/phpmyadmin/config.inc.php
如下修改文档:
代码如下:

if (!empty($dbname)) {
/* authentication type */
// $cfg['servers'][$i]['auth_type'] = 'cookie';
//重新设定登录模式
$cfg['servers'][$i]['auth_type'] = 'http';

ps教程:其实网上很多地方都有提到,改为http模式就可以了,但为什么我一直没成功呢?因为 phpmyadmin 有3个config.inc.php文档,而我一直以来都只是修改了phpmyadmin文件夹下的文档。正确的文档在/etc/phpmyadmin/config.inc.php

看到taobao api挺有意思的,顺便学习php教程

http://open.taobao.com/

看了下api的调用方式,就是拼装url然后发送http请求,与服务器进行交互

具体原理看这里:http://open.taobao.com/dev/index.php/快速上手指南

 

看看官方demo,分使用与不使用sdk两种,本人不喜欢sdk,看不到后台实现的机制

看一下php不使用sdk的代码:http://open.taobao.com/dev/index.php/php%e8%b0%83%e7%94%a8%e7%a4%ba%e4%be%8b%e4%bb%a3%e7%a0%81

 

util.php

里面有两个函数,一个生成md5签名的,一个组装url的

然后根据参数调用这两个函数,发送http请求,处理返回结果

 

原理大概弄懂了,复制粘贴运行一下吧

粘好代码,运行。。。http 500错误。。。

 

这可为难了,我php也是初学啊,硬着头皮找错误吧

1. util.php中两个函数的这句:if ($key != ' ' && $val != ' ') 少了其中的引号

2. 主文件这句注释://沙箱环境调用地址 前面的空格有问题,删掉就可以了

。。。这官方demo也太搞笑了吧

 

终于能运行了,返回一堆乱七八糟的东西,跟api工具返回的完全不一样啊

http://my.open.taobao.com/apitools/apitools.htm

[!--infotagslink--]

相关文章

  • C#开发Windows窗体应用程序的简单操作步骤

    这篇文章主要介绍了C#开发Windows窗体应用程序的简单操作步骤,具有很好的参考价值,希望对大家有所帮助。一起跟随小编过来看看吧...2021-04-12
  • C++调用C#的DLL程序实现方法

    本文通过例子,讲述了C++调用C#的DLL程序的方法,作出了以下总结,下面就让我们一起来学习吧。...2020-06-25
  • 微信小程序 页面传值详解

    这篇文章主要介绍了微信小程序 页面传值详解的相关资料,需要的朋友可以参考下...2017-03-13
  • C#使用Process类调用外部exe程序

    本文通过两个示例讲解了一下Process类调用外部应用程序的基本用法,并简单讲解了StartInfo属性,有需要的朋友可以参考一下。...2020-06-25
  • 微信小程序二维码生成工具 weapp-qrcode详解

    这篇文章主要介绍了微信小程序 二维码生成工具 weapp-qrcode详解,教大家如何在项目中引入weapp-qrcode.js文件,通过实例代码给大家介绍的非常详细,需要的朋友可以参考下...2021-10-23
  • 使用GruntJS构建Web程序之构建篇

    大概有如下步骤 新建项目Bejs 新建文件package.json 新建文件Gruntfile.js 命令行执行grunt任务 一、新建项目Bejs源码放在src下,该目录有两个js文件,selector.js和ajax.js。编译后代码放在dest,这个grunt会...2014-06-07
  • uniapp微信小程序:key失效的解决方法

    这篇文章主要介绍了uniapp微信小程序:key失效的解决方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧...2021-01-20
  • 将c#编写的程序打包成应用程序的实现步骤分享(安装,卸载) 图文

    时常会写用c#一些程序,但如何将他们和photoshop一样的大型软件打成一个压缩包,以便于发布....2020-06-25
  • PHP常用的小程序代码段

    本文实例讲述了PHP常用的小程序代码段。分享给大家供大家参考,具体如下:1.计算两个时间的相差几天$startdate=strtotime("2009-12-09");$enddate=strtotime("2009-12-05");上面的php时间日期函数strtotime已经把字符串...2015-11-24
  • 微信小程序 网络请求(GET请求)详解

    这篇文章主要介绍了微信小程序 网络请求(GET请求)详解的相关资料,需要的朋友可以参考下...2016-11-22
  • 微信小程序如何获取图片宽度与高度

    这篇文章主要给大家介绍了关于微信小程序如何获取图片宽度与高度的相关资料,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧...2021-03-10
  • 微信小程序自定义tabbar组件

    这篇文章主要为大家详细介绍了微信小程序自定义tabbar组件,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下...2021-03-14
  • 微信小程序(应用号)开发新闻客户端实例

    这篇文章主要介绍了微信小程序(应用号)开发新闻客户端实例的相关资料,需要的朋友可以参考下...2016-10-25
  • 微信小程序实现点击导航条切换页面

    这篇文章主要为大家详细介绍了微信小程序实现点击导航条切换页面,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下...2020-11-19
  • 微信小程序手势操作之单触摸点与多触摸点

    这篇文章主要介绍了微信小程序手势操作之单触摸点与多触摸点的相关资料,需要的朋友可以参考下...2017-03-13
  • 微信小程序实现canvas分享朋友圈海报

    这篇文章主要为大家详细介绍了微信小程序实现canvas分享朋友圈海报,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下...2020-06-21
  • Python爬取微信小程序通用方法代码实例详解

    这篇文章主要介绍了Python爬取微信小程序通用方法代码实例详解,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下...2020-09-29
  • 微信小程序 页面跳转传递值几种方法详解

    这篇文章主要介绍了微信小程序 页面跳转传递值几种方法详解的相关资料,需要的朋友可以参考下...2017-01-16
  • 微信小程序自定义底部弹出框动画

    这篇文章主要介绍了微信小程序自定义底部弹出框动画,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下...2020-11-16
  • 微信小程序实现登录页云层漂浮的动画效果

    微信小程序目前的火热程度相信不用多言,最近利用空余时间用小程序实现了个动态的登录页效果,所以下面这篇文章主要给大家介绍了利用微信小程序实现登录页云层漂浮动画效果的相关资料,需要的朋友可以参考借鉴,下面来一起看看吧。...2017-05-09