PHP 7.4 及更早版本连 MySQL 8.0 默认失败,因 8.0 改用 caching_sha2_password 认证插件而旧版 mysqlnd 支持不全;需服务端降级插件或确保客户端启用 mysqlnd 并正确配置 SSL 与字符集。

PHP 连 MySQL 5.7 默认用 mysql_native_password,8.0 改成 caching_sha2_password
MySQL 8.0 默认认证插件从 mysql_native_password 换成了 caching_sha2_password,而 PHP 7.4 及更早版本的 mysqli 和 PDO_MySQL 默认不支持后者(尤其 Windows 下的旧版 php-mysqlnd 扩展)。直连会报错:Authentication plugin 'caching_sha2_password' cannot be loaded 或 Client does not support authentication protocol。
解决方法不是升级 PHP(虽然 PHP 8.0+ 原生支持更好),而是从服务端或客户端选一边适配:
- 服务端降级:创建用户时显式指定旧插件:
CREATE USER 'user'@'%' IDENTIFIED WITH mysql_native_password BY 'pass'; - 服务端修改已有用户:
ALTER USER 'user'@'%' IDENTIFIED WITH mysql_native_password BY 'pass'; - 客户端强制指定驱动选项(PDO):
['PDO::MYSQL_ATTR_SSL_MODE' => PDO::SSL_DISABLED, 'PDO::ATTR_ERRMODE' => PDO::ERRMODE_EXCEPTION]不够,关键要加'PDO::MYSQL_ATTR_INIT_COMMAND' => "SET NAMES utf8mb4"并确认底层用的是 mysqlnd(非 libmysql)
PHP 7.4+ 连 MySQL 8.0 要检查 mysqlnd 是否启用
libmysql(旧驱动)对 caching_sha2_password 支持极差,甚至连接成功后执行语句失败;mysqlnd(原生 PHP 驱动)从 7.4 起逐步完善支持。运行 php -i | grep "mysqlnd" 确认输出含 mysqlnd enabled。若显示 mysqlnd => disabled 或压根没这行,说明编译时没启用或被覆盖。
常见坑:
立即学习“PHP免费学习笔记(深入)”;
- Docker 官方 php:7.4-apache 镜像默认带 mysqlnd,但某些一键包(如 XAMPP、WampServer 3.2.x)仍默认用 libmysql
- 通过
phpinfo()查看mysql.default_socket和mysqli.default_socket,若路径为空或指向/tmp/mysql.sock以外的非常规位置,可能加载了错误扩展 - Linux 下重装扩展时,别只改
extension=mysqli.so,还要确保extension=mysqlnd.so已加载(通常内置,不需手动启)
PDO 连接字符串里加 charset=ut8mb4 不等于编码真生效
MySQL 5.7 和 8.0 都推荐用 utf8mb4,但仅在 DSN 里写 charset=utf8mb4 不保险。MySQL 8.0 默认 collation_server = utf8mb4_0900_ai_ci,而老 PHP 的 mysqlnd 可能无法识别该排序规则,导致连接后 SET NAMES 失败或字段乱码。
稳妥写法:
- DSN 中必须包含
;charset=utf8mb4(注意分号) - 连接后立即执行
$pdo->exec("SET NAMES utf8mb4 COLLATE utf8mb4_unicode_ci")(不用 0900 版本) - 检查表和列实际字符集:
SHOW CREATE TABLE tbl,避免只靠连接层“假装” utf8mb4 - PHP 8.1+ 可用
PDO::MYSQL_ATTR_DEFAULT_AUTH显式指定插件,但 7.4 不支持该常量
mysqli_real_connect() 的 ssl 参数在 8.0 上更容易触发验证失败
MySQL 8.0 默认启用更强 SSL 策略,mysqli_real_connect() 若传入 NULL 或空数组作为 $client_flags,且服务端要求 SSL,就会报 SSL connection error: error:00000000:lib(0):func(0):reason(0)。这不是证书问题,是握手协商失败。
应对方式:
- 明确关闭 SSL(开发环境):
mysqli_real_connect($link, $host, $user, $pass, $db, $port, NULL, MYSQLI_CLIENT_SSL)→ 改为去掉MYSQLI_CLIENT_SSL标志位 - 生产环境要用 SSL,必须提供完整路径:
mysqli_ssl_set($link, $key, $cert, $ca, $capath, $cipher),且 CA 文件需兼容 8.0 的证书链(比如不能用自签名 SHA-1) - 用 PDO 更省心:
new PDO("mysql:host=$h;dbname=$d;charset=utf8mb4", $u, $p, [PDO::MYSQL_ATTR_SSL_CA => $ca])
真正麻烦的不是版本号本身,而是 mysqlnd/libmysql 混用、SSL 配置粒度变细、以及排序规则名不向下兼容——这些细节在错误日志里往往藏得深,得盯住 mysqli_connect_error() 和 MySQL 错误日志一起看。











