【问题标题】:Form's fields values directly to mysql table表单的字段值直接到 mysql 表
【发布时间】:2014-10-31 22:20:12
【问题描述】:

在一些 PHP/MYSQL 项目和一些尝试让我的编码生活更简单和更好之后,我最近开始编写自己的 MVC 框架。然而,我几乎没有使用 MYSQL 的经验,我发现我实际上总是这样做:我制作了一些 HTML 表单,我使用按钮提交,然后直接将 POST 数据发送到 MYSQL 表,例如:

$data1 = $_POST['data1']
$data2 = $_POST['data2']
// ...
$data999 = $_POST['data999']
// some data validation
// ...
magicFunction( $data )

当然,magicFunction 与使用指定数据生成 mysql INSERT/UPDATE/DELETE 代码的函数完全不同。创建一些只处理来自 Controller 的 $_POST 变量并从我那里获得一些数据验证限制的类和方法不是一个坏主意吗?它更容易相处。但是,我想知道的是:将表单字段命名为与 mysql 表列相同的名称是否是一种好习惯(可能有一些已定义的例外)?如果是,我应该在这样的项目中考虑什么?

【问题讨论】:

  • 如果你有很多数据,你也许可以在 HTML 端使用 data[],它会以数组的形式传入 PHP。

标签: php mysql forms input field


【解决方案1】:

我总是使用 PHP 的 PDO 类进行数据库连接。在我看来,这是处理数据库事件的最佳方式。

这是链接。阅读如何建立连接,您必须阅读如何准备和执行语句以防止 SQL 注入: http://us3.php.net/manual/en/intro.pdo.php

我还喜欢为数据库中的每个表创建一个类。

例子:

$username = $_POST['username'];
$userTable = new UserTable();
$userTable->selectUserByUsername($username);

当您了解 PDO 类的工作原理后,您可以直接安全地使用 $_POST 数据来查询数据库。

【讨论】:

    猜你喜欢
    • 2016-12-07
    • 1970-01-01
    • 1970-01-01
    • 2010-11-18
    • 2017-10-06
    • 1970-01-01
    • 1970-01-01
    • 2010-11-03
    • 2019-01-11
    相关资源
    最近更新 更多