0

0

PHP PDO 面试核心知识梳理

冰川箭仙

冰川箭仙

发布时间:2026-03-10 19:14:03

|

692人浏览过

|

来源于php中文网

原创

pdo是数据库访问抽象层,提供统一接口操作多种数据库;相比mysql_*(已废弃)和mysqli,它更安全(支持预处理防注入)、可移植性强、面向对象且支持命名参数。

php pdo 面试核心知识梳理

PDO 是什么,为什么用它而不是 mysql_* 或 mysqli?

PDO(PHP Data Objects)是一套数据库访问抽象层,不是数据库驱动本身,而是提供统一接口操作不同数据库(MySQL、PostgreSQL、SQLite、Oracle 等)。它不处理 SQL 解析或数据库特有功能,只负责执行语句、绑定参数、获取结果。

相比已废弃的 mysql_* 函数(PHP 7.0 移除),PDO 更安全、更灵活;相比原生 mysqli,PDO 的优势在于:
- 支持预处理语句(防止 SQL 注入的核心机制)
- 数据库可移植性强(换库只需改 DSN,逻辑代码基本不动)
- 面向对象设计,API 一致,异常模式可选
- 支持命名参数(:name)、问号占位符(?),写法更清晰

如何正确创建 PDO 实例并处理连接错误?

关键不是简单 new PDO(),而是要显式配置选项并捕获异常:

  • 设置 PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION,让错误抛出异常而非静默失败或返回 false
  • 禁用模拟预处理(PDO::ATTR_EMULATE_PREPARES => false),确保预处理真正在数据库端执行,避免绕过类型检查
  • 设置默认获取模式(如 PDO::ATTR_DEFAULT_FETCH_MODE => PDO::FETCH_ASSOC),省去每次 fetch 时指定
  • 连接失败时 try/catch 捕获 PDOException,不要依赖 @ 抑制符

示例:

php
try {
  $pdo = new PDO('mysql:host=localhost;dbname=test;charset=utf8mb4', $user, $pass, [
    PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION,
    PDO::ATTR_EMULATE_PREPARES => false,
    PDO::ATTR_DEFAULT_FETCH_MODE => PDO::FETCH_ASSOC
  ]);
} catch (PDOException $e) {
  error_log('DB connection failed: ' . $e->getMessage());
  die('Service unavailable');
}
?>

预处理与参数绑定:防注入的关键实操要点

预处理 ≠ 写了 prepare 就安全。真正起作用的是“参数绑定”环节:

秘塔回响
秘塔回响

秘塔AI语音输入法

下载

立即学习PHP免费学习笔记(深入)”;

  • 永远用 bindValue()bindParam() 传参,不要拼接字符串
  • bindValue() 传值(适合大多数场景);bindParam() 传变量引用(适合循环复用同一语句,如批量插入)
  • 类型明确时指定数据类型(如 PDO::PARAM_INT),尤其对数字字段,避免字符串隐式转换引发意外
  • 命名参数和问号参数不能混用;命名参数可乱序,问号参数必须严格按顺序

反例(危险):
$stmt = $pdo->prepare("SELECT * FROM users WHERE id = " . $_GET['id']); // ❌ 拼接=SQL注入
正例:
$stmt = $pdo->prepare("SELECT * FROM users WHERE id = :id");
$stmt->bindValue(':id', $_GET['id'], PDO::PARAM_INT); // ✅ 安全且类型明确

事务控制与错误回滚必须成对出现

PDO 默认自动提交(autocommit),单条语句成功即生效。涉及多步操作(如转账、订单+库存)必须手动管理事务:

  • 调用 $pdo->beginTransaction() 开启事务
  • 所有操作完成后,显式调用 $pdo->commit()
  • 任意一步失败(抛异常或判断条件),立即 $pdo->rollback()
  • 事务中若发生未捕获异常,PDO 不会自动回滚,必须在 catch 块里写 rollback

常见疏漏:只写了 beginTransaction 和 commit,没写 rollback 分支,导致部分写入残留。

常见陷阱与性能提醒

面试常被追问细节,这些点容易答不全:

  • 字符集必须在 DSN 中声明(如 charset=utf8mb4),仅在 SQL 里执行 SET NAMES 不可靠,PDO 可能忽略
  • fetchAll() 一次性取全部结果,大数据量易内存溢出;应优先用 foreach 遍历 statement 或 fetch() 逐行处理
  • PDOStatement 对象不可重用:执行完后需重新 prepare,或复用前 clear 旧绑定($stmt->clear()
  • 长连接不等于连接池:PHP-FPM 下每个 worker 进程维护独立连接,PDO 本身无连接池,高并发需靠 MySQL 连接数配置和应用层连接复用策略

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

1133

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

340

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

381

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2132

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

380

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

1663

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

585

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

440

2024.04.29

Go高并发任务调度与Goroutine池化实践
Go高并发任务调度与Goroutine池化实践

本专题围绕 Go 语言在高并发任务处理场景中的实践展开,系统讲解 Goroutine 调度模型、Channel 通信机制以及并发控制策略。内容包括任务队列设计、Goroutine 池化管理、资源限制控制以及并发任务的性能优化方法。通过实际案例演示,帮助开发者构建稳定高效的 Go 并发任务处理系统,提高系统在高负载环境下的处理能力与稳定性。

4

2026.03.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 13.2万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.3万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号