mysqli或PDO -优点和缺点是什么?

在我们的地方,我们使用mysqli和PDO来处理准备好的语句和事务支持。有些项目使用其中一种,有些使用另一种。我们几乎不可能迁移到另一个RDBMS。

我更喜欢PDO,原因只有一个,它允许对预处理语句使用命名参数,而据我所知mysqli不允许。

当我们合并我们的项目只使用一种方法时,选择其中一种作为标准是否还有其他优点和缺点?

146744 次浏览

将应用程序从一个数据库移动到另一个数据库并不常见,但您迟早会发现自己正在使用不同的RDBMS处理另一个项目。如果你在家里使用PDO,那么在这一点上至少会少学一件事。

除此之外,我发现PDO API更直观一些,而且感觉更真正面向对象。mysqli感觉它只是一个被物化的过程API,如果你明白我的意思的话。简而言之,我发现PDO更容易使用,但这当然是主观的。

就我个人而言,我使用PDO,但我认为这主要是一个偏好问题。

PDO有一些特性可以帮助防止SQL注入(准备好的语句),但如果你对SQL小心,你也可以用mysqli实现这一点。

迁移到另一个数据库并不是使用PDO的原因。只要你不使用“特殊的SQL特性”,你就可以从一个DB切换到另一个DB。然而,只要你使用例如“SELECT…”你不能去MS-SQL,它是“SELECT TOP 1…”所以这是有问题的。

我已经开始使用PDO,因为在我看来,语句支持更好。我使用的是activerecord式的数据访问层,实现动态生成的语句要容易得多。MySQLi的参数绑定必须在一个函数/方法调用中完成,所以如果你直到运行时才知道你想绑定多少个参数,你就被迫使用call_user_func_array()(我相信这是正确的函数名)来进行选择。忘记简单的动态结果绑定。

最重要的是,我喜欢PDO,因为它是一个非常合理的抽象级别。在不希望编写SQL的完全抽象的系统中使用它很容易,但它也使使用更优化的纯查询类型的系统或混合和匹配这两者变得容易。

PDO是标准,它是大多数开发人员希望使用的。mysqli本质上是针对特定问题的定制解决方案,但它具有其他特定于dbms的库的所有问题。PDO是所有努力工作和聪明思维的归宿。

有一件事要记住。

Mysqli不支持fetch_assoc()函数,该函数将返回带有表示列名的键的列。当然,也可以自己编写函数来实现这一点,它甚至不是很长,但我很难真的来编写它(对于不相信它的人:如果它对你来说似乎很容易,找个时间自己尝试一下,不要作弊:))

PDO有一件事,MySQLi没有,我真的很喜欢的是PDO的能力返回一个结果作为一个指定类类型的对象(例如$pdo->fetchObject('MyClass'))。MySQLi的fetch_object()只返回一个stdClass对象。

这里还有一些需要记住的事情:目前(PHP 5.2) PDO库是。里面充满了奇怪的虫子。例如:在将PDOStatement存储在变量中之前,变量应该是unset(),以避免大量的错误。其中大部分问题已经在PHP 5.3中得到了修复,并将于2009年初在PHP 5.3中发布,届时可能会有许多其他错误。如果你想要一个稳定的版本,你应该专注于使用PDO for PHP 6.1,如果你想帮助社区,你应该专注于使用PDO for PHP 5.3。

嗯,你可以反驳面向对象方面,准备好的语句,它成为标准的事实,等等。但我知道大多数情况下,使用杀手级功能更能说服别人。就是这样:

PDO的一个优点是你可以获取数据,自动将其注入到一个对象中。如果你不想使用ORM(因为它只是一个快速脚本),但你确实喜欢对象映射,它真的很酷:

class Student {


public $id;
public $first_name;
public $last_name


public function getFullName() {
return $this->first_name.' '.$this->last_name
}
}


try
{
$dbh = new PDO("mysql:host=$hostname;dbname=school", $username, $password)


$stmt = $dbh->query("SELECT * FROM students");


/* MAGIC HAPPENS HERE */


$stmt->setFetchMode(PDO::FETCH_INTO, new Student);




foreach($stmt as $student)
{
echo $student->getFullName().'<br />';
}


$dbh = null;
}
catch(PDOException $e)
{
echo $e->getMessage();
}

在执行速度方面,MySQLi胜出,但除非你有一个使用MySQLi的良好包装器,否则它的函数处理预处理语句是很糟糕的。

我的仍然有bug,但如果有人想要它,在这里

所以简而言之,如果你正在寻找一个速度增益,那么MySQLi;如果你想要易用性,那么PDO。

在我的基准测试脚本中,每个方法都被测试了10000次,并且每个方法的总时间之差被打印出来。你应该在你自己的配置上这样做,我相信结果会有所不同!

以下是我的结果:

  • "SELECT NULL" -> PGO()快了~ 0.35秒
  • "SHOW TABLE STATUS" -> mysqli()快2.3秒
  • "SELECT * FROM users" -> mysqli()快了~ 33秒

注意:通过使用->fetch_row() for mysqli,列名不会添加到数组中,我没有找到在PGO中这样做的方法。但即使我使用->fetch_array(), mysqli略慢,但仍然比PGO快(除了SELECT NULL)。

关于PDO的另一个值得注意的(好的)区别是,它的PDO::quote()方法自动添加括起来的引号,而mysqli::real_escape_string()(和类似的方法)不会:

PDO::quote()在输入字符串周围放置引号(如果需要)和 使用引号转义输入字符串中的特殊字符 适合底层驱动程序的样式

如果你的站点/web应用真的变得很简单,PDO将使它更容易扩展,因为你可以每天设置主连接和从连接,在数据库中分配负载,加上PHP正朝着PDO作为标准的方向发展。

PDO Info . PDO Info

扩展Web应用程序

编辑回答。

在有了一些使用这两个api的经验之后,我想说有两个阻塞级别的特性使mysqli无法使用本机预处理语句 它们已经在2个很好的(但被低估了)答案中提到:

  1. 将值绑定到任意数量的占位符
  2. 以数组形式返回数据

(两者在这个答案中也有提到)

由于某些原因,mysqli在这两个方面都失败了 现在它对第二个(get_result)有了一些改进,但它只能在mysqlnd安装上工作,这意味着你不能在你的脚本中依赖这个函数。< / p >

然而,直到今天,它还没有按值绑定。

因此,只有一个选择:PDO

所有其他的原因,比如

  • 命名占位符(这种语法糖被高估了)
  • 不同的数据库支持(实际上没有人使用过)
  • 获取到对象(只是无用的语法糖)
  • 速度差(没有)

都不重要。

同时,这两个api都缺少一些真正重要的特性,比如

  • 标识符占位符
  • 复杂数据类型的占位符,使动态绑定不那么费力
  • 更短的应用程序代码。

因此,为了满足真正的生活需求,必须创建自己的抽象库,基于这些api之一,实现手动解析的占位符。在这种情况下,我更喜欢mysqli,因为它具有较低的抽象级别。