我正在考虑使用InnoDB(现在的mysql_query和MyISAM)为我的PDO和事务重写一些开源应用程序.
我的问题是:哪些案例使用准备好的陈述是合理的?
因为我正在阅读的所有地方(即使在这里的许多帖子中)都说明了我应该每次都使用预备语句,因为1.安全性和性能.甚至PHP手册也建议使用预处理语句,而不是提及escape-thing.
你不能否认安全机制.但是想到它一遍又一遍地想到每次都必须准备语句然后再使用一次......这没有意义.虽然必须在单个语句中插入1000次一些变量,但这很有意义,但很明显.但这不是普通的电子商店或董事会的基础.
那么如何克服这个呢?我可以在整个应用程序范围内准备我的陈述并具体命名吗?我可以准备几个不同的陈述并按名称使用它们吗?因为这是我想到的唯一合理的解决方案(除了1000x之外).
我发现有一个名为$ pdo-> quote的mysql_real_escape以及单个查询的目的.为什么不用这个呢?为什么要打扰准备?
你觉得这篇优秀的文章怎么样? http://blog.ulf-wendel.de/2008/pdo_mysqlnd-prepared-statements-again/
您是否同意准备声明所产生的开销?
谢谢