mysqli 是 PHP 中的一个扩展,用于与 MySQL 数据库进行交互。它提供了面向对象和过程式的 API,用于执行 SQL 查询、获取结果集、处理事务等操作。
mysqli 比早期的 mysql 扩展更快,因为它使用了 MySQL 的新协议。mysqli 提供了预处理语句和绑定参数的功能,可以有效防止 SQL 注入攻击。mysqli 提供了两种 API:
mysql 扩展,使用函数调用来执行操作。mysqli 适用于需要与 MySQL 数据库进行交互的各种应用场景,包括但不限于:
以下是一个使用 mysqli 进行数据库连接和查询的示例:
<?php
// 数据库连接配置
$host = 'localhost';
$user = 'username';
$password = 'password';
$database = 'dbname';
// 创建 mysqli 对象
$conn = new mysqli($host, $user, $password, $database);
// 检查连接是否成功
if ($conn->connect_error) {
die("连接失败: " . $conn->connect_error);
}
// 执行查询
$sql = "SELECT id, name FROM users";
$result = $conn->query($sql);
// 处理结果集
if ($result->num_rows > 0) {
while($row = $result->fetch_assoc()) {
echo "id: " . $row["id"]. " - Name: " . $row["name"]. "<br>";
}
} else {
echo "0 结果";
}
// 关闭连接
$conn->close();
?>原因:可能是数据库服务器未启动、用户名或密码错误、数据库名称错误等。
解决方法:
原因:直接将用户输入拼接到 SQL 查询中,导致安全漏洞。
解决方法:
$stmt = $conn->prepare("SELECT * FROM users WHERE id = ?");
$stmt->bind_param("i", $userId);
$userId = $_GET['id'];
$stmt->execute();
$result = $stmt->get_result();原因:可能是查询条件不正确,或者数据库中没有相应的数据。
解决方法:
希望这些信息对你有所帮助!如果有更多问题,欢迎继续提问。