php数据库连接实现
PHP 数据库连接实现
PHP 可以通过多种方式连接数据库,常见的有 MySQLi(MySQL Improved)和 PDO(PHP Data Objects)。以下分别介绍这两种方法的实现步骤。
MySQLi 连接数据库
MySQLi 是 PHP 专为 MySQL 数据库设计的扩展,支持面向对象和面向过程两种编程方式。
面向对象方式连接 MySQL 数据库:
<?php
$servername = "localhost";
$username = "username";
$password = "password";
$dbname = "database_name";
// 创建连接
$conn = new mysqli($servername, $username, $password, $dbname);
// 检查连接
if ($conn->connect_error) {
die("连接失败: " . $conn->connect_error);
}
echo "连接成功";
?>
面向过程方式连接 MySQL 数据库:
<?php
$servername = "localhost";
$username = "username";
$password = "password";
$dbname = "database_name";
// 创建连接
$conn = mysqli_connect($servername, $username, $password, $dbname);
// 检查连接
if (!$conn) {
die("连接失败: " . mysqli_connect_error());
}
echo "连接成功";
?>
PDO 连接数据库
PDO 是 PHP 提供的一个数据库抽象层,支持多种数据库(如 MySQL、PostgreSQL、SQLite 等),具有更高的灵活性和安全性。
使用 PDO 连接 MySQL 数据库:
<?php
$servername = "localhost";
$username = "username";
$password = "password";
$dbname = "database_name";
try {
$conn = new PDO("mysql:host=$servername;dbname=$dbname", $username, $password);
// 设置 PDO 错误模式为异常
$conn->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
echo "连接成功";
} catch(PDOException $e) {
echo "连接失败: " . $e->getMessage();
}
?>
执行 SQL 查询
连接数据库后,可以执行 SQL 查询操作。

MySQLi 执行查询(面向对象方式):
<?php
$sql = "SELECT id, name FROM users";
$result = $conn->query($sql);
if ($result->num_rows > 0) {
// 输出数据
while($row = $result->fetch_assoc()) {
echo "id: " . $row["id"]. " - Name: " . $row["name"]. "<br>";
}
} else {
echo "0 结果";
}
?>
PDO 执行查询:
<?php
$sql = "SELECT id, name FROM users";
$stmt = $conn->query($sql);
if ($stmt->rowCount() > 0) {
// 输出数据
while($row = $stmt->fetch()) {
echo "id: " . $row["id"]. " - Name: " . $row["name"]. "<br>";
}
} else {
echo "0 结果";
}
?>
关闭数据库连接
完成数据库操作后,应关闭连接以释放资源。
MySQLi 关闭连接:

$conn->close();
PDO 关闭连接:
$conn = null;
安全性建议
-
使用预处理语句:防止 SQL 注入攻击,MySQLi 和 PDO 均支持预处理。
- MySQLi 预处理示例:
$stmt = $conn->prepare("INSERT INTO users (name, email) VALUES (?, ?)"); $stmt->bind_param("ss", $name, $email); $stmt->execute(); - PDO 预处理示例:
$stmt = $conn->prepare("INSERT INTO users (name, email) VALUES (:name, :email)"); $stmt->bindParam(':name', $name); $stmt->bindParam(':email', $email); $stmt->execute();
- MySQLi 预处理示例:
-
避免直接拼接 SQL 语句:使用参数化查询或预处理语句。
-
错误处理:捕获异常或检查错误,避免敏感信息泄露。
通过以上方法,可以高效、安全地实现 PHP 与数据库的连接和操作。






