我们是否应该手动检查 mysqli_connect() 错误?

Dha*_*man 22 php error-handling mysqli

PHP 手册mysqli_connect()建议检查返回值并在屏幕上显示错误消息。

$link = mysqli_connect("127.0.0.1", "my_user", "my_password", "my_db");
if (!$link) {
    echo "Error: Unable to connect to MySQL." . PHP_EOL;
    echo "Debugging errno: " . mysqli_connect_errno() . PHP_EOL;
    echo "Debugging error: " . mysqli_connect_error() . PHP_EOL;
    exit;
}
Run Code Online (Sandbox Code Playgroud)

同样,对于 OOP 样式的构造函数,建议这样做:

$mysqli = new mysqli('localhost', 'my_user', 'my_password', 'my_db');
if ($mysqli->connect_error) {
    die('Connect Error (' . $mysqli->connect_errno . ') '
            . $mysqli->connect_error);
}
Run Code Online (Sandbox Code Playgroud)

Stack Overflow 上的一些用户甚至使用了mysqli_error($conn)这样的代码:

$conn = mysqli_connect('localhost', 'a', 'a');
if (!$con) {
    die('Could not connect: ' . mysqli_error($conn));
}
Run Code Online (Sandbox Code Playgroud)

然而,在过去的几周里,我一直在问自己一个问题,我为什么需要这样做?第一个例子的输出是:

警告:mysqli_connect(): (HY000/1045): Access denied for user 'my_user'@'localhost' (using password: YES) in C:\xampp\...\mysqli.php on line 4

错误:无法连接到 MySQL。调试错误号:1045 调试错误:用户“my_user”@“localhost”的访问被拒绝(使用密码:是)

如您所见,错误消息显示了两次!手动“调试”实际上提供的信息较少。

我们应该手动检查连接错误吗?我们是否会以这种方式获得比自动警告更多的信息?这是推荐的做法吗?

Dha*_*man 31

永远不要手动显示连接错误!

如果 MySQLi 无法打开与 MySQL 的连接,则会生成警告。此警告会告诉您所有您需要知道的信息,包括错误代码、错误消息以及代码中发生错误的位置。手动检查错误不会为您提供更多信息。

如果您看不到警告并且无法创建连接,则可能意味着您的 PHP 未配置为显示它们。在这种情况下,您必须检查服务器上的错误日志文件。如果您不知道它在哪里,请使用phpinfo()获取该信息并搜索error_log。它会告诉您错误日志文件的位置。

如果错误日志中没有警告,则可能意味着您的 PHP 已停止错误报告(完全或只是警告)。检查您的 PHP 配置。
生产环境中,应维护这些设置:

  • error_reporting 必须是 E_ALL
  • log_errors 必须是 On
  • display_errors 必须是 Off

开发环境中,应维护这些设置:

  • error_reporting 必须是 E_ALL
  • log_errors 必须是 On
  • display_errors 必须是 On

正如您在错误消息中看到的,您的数据库用户名和密码已透露给最终用户。这些是您不想向任何人展示的敏感信息。事实上,普通用户不会理解这个神秘的消息。这就是为什么display_errors在生产环境中必须始终关闭的原因。在服务器上记录错误是安全的。

警告与异常

警告不会停止脚本。如果发出警告,脚本将继续执行,直到遇到致命错误。在大多数情况下,您可能希望抛出异常以停止脚本。不要使用die/exit如果无法建立 mysqli 连接,则应抛出异常,如果未处理,它将冒泡并以致命错误停止脚本。您可以将 mysqli 配置为自动抛出异常。这是非常宝贵的,因为所有 mysqli 函数都可能由于多种原因而失败,并且除非您手动检查每个错误,否则它们不会通知您任何问题。在打开连接之前使用以下行:

mysqli_report(MYSQLI_REPORT_ERROR | MYSQLI_REPORT_STRICT);
$mysqli = new mysqli('localhost', 'my_user', 'my_password', 'my_db');
Run Code Online (Sandbox Code Playgroud)

不要捕捉异常,除非你真的知道如何处理它们!如何使用 mysqli 正确连接中描述了一种可能的用例

可以mysqli_error()显示任何与连接相关的问题吗?

否。mysqli_error($conn)期望 mysqli 连接成功。$conn必须是有效的 mysqli 连接,否则您会收到此错误消息:

警告:mysqli_error():无法在 C:\...

$conn->error不能也mysqli_error($conn)不能显示任何与连接相关的错误!


相关: 我应该在调用“mysqli_stmt_prepare”时手动检查错误吗?