- PDO 代表 PHP 数据对象。
- PDO_MYSQL 是实现数据对象(数据库)和用户输入(用户接口下的一层称为“代码隐藏”)之间的接口的驱动程序,用于访问您的数据对象,MySQL 数据库。
使用它的目的是在用户界面和数据库之间实现额外的安全层。通过使用这一层,数据可以在插入数据结构之前进行规范化。(大写字母是大写字母,没有前导或尾随空格,所有日期格式正确。)
但是有一些你可能不知道的细微差别。
首先,到目前为止,您可能已经用类似于 URL 的方式编写了所有查询,并使用 URL 本身传递参数。使用 PDO,所有这些都在用户界面级别下完成。用户界面将球交给 PDO,PDO 将球传到场上并将其放入数据库中进行 7 点 TOUCHDOWN。他得到 7 分,因为他把球拿到了那里,并且比通过 URL 传递信息安全得多.
您还可以通过使用数据层来强化您的站点以进行SQL 注入。通过使用这个作为唯一与数据库本身对话的“玩家”的中间层,我相信您可以看到这会更加安全。接口到数据层到数据库,数据层到数据库到数据层到接口。
和:
通过在编写代码时实施最佳实践,您将对结果感到更加满意。
其他来源:
回复:url php dot net/manual/en/ref dot pdo-mysql dot php 中的 MySQL 函数
回复:三层架构 - 为您的应用程序添加安全性
https://blog.42.nl/articles/introducing-a-security-layer-in-your-application-architecture/
回复:使用 UML 的面向对象设计如果你真的想了解更多,这是市场上最好的书,Grady Booch 是 UML 之父
http://dl.acm.org/citation.cfm?id=291167&CFID =241218549&CFTOKEN=82813028
或者用bitmonkey检查。那里有一个小组,我相信你可以从中学到很多东西。
>
如果我们知道术语的真正含义,我们就不需要学习任何东西。
>