- PDO代表PHP数据对象。
- PDO_MYSQL是驱动程序,它将实现数据对象(数据库)和访问您的数据对象MySQL数据库的用户输入(用户界面下的一层,称为“代码背后”)之间的接口。
使用此功能的目的是在用户界面和数据库之间实现附加的安全层。通过使用此层,可以在将数据插入数据结构之前对其进行标准化。(大写字母是大写字母,没有前导或尾随空格,所有日期都格式正确。)
但是您可能不知道有一些细微差别。
首先,到目前为止,您可能已经用类似于URL的形式编写了所有查询,然后使用URL本身传递了参数。使用PDO,所有这些操作都在用户界面级别完成。用户界面将球传给PDO,PDO将其传到低位,然后将其植入数据库以进行7点TOUCHDOWN ..他获得7分,因为他到达了那里,并且比通过URL传递信息更安全。 。
您还可以使用数据层将站点加固为SQL注入。通过使用这个中间层,它是与数据库本身进行对话的唯一“玩家”,我相信您可以看到这样做的安全性。数据层到数据库的接口,数据层到数据库到数据层的接口。
和:
通过在编写代码时实施最佳实践,您将对结果更加满意。
其他来源:
回复:URL php中的MySQL函数dot net / manual / en / ref dot pdo-mysql dot php
回复:三层架构-为您的应用程序增加安全性
https://blog.42.nl/articles/introducing-a-security-layer-in-your-application-architecture/
回复:使用UML进行面向对象的设计如果您真的想了解更多有关这的信息,这是市场上最好的书,格雷迪·布奇(Grady Booch)是UML之父
http://dl.acm.org/citation.cfm?id=291167&CFID = 241218549&CFTOKEN = 82813028
或与bitmonkey检查。我相信那里会有一个小组,您可以从中学到很多东西。
>
如果我们知道术语的真正含义,那么我们就不需要学习任何东西。
>