如何用PHP访问MySQL数据库
使用PHP访问MySQL数据库的核心方法是利用PHP内置的MySQLi或PDO扩展,通过建立连接、执行SQL查询并处理结果来实现数据交互。 以下将详细说明具体步骤及注意事项,帮助开发者高效安全地操作MySQL数据库。
建立数据库连接
需使用MySQLi或PDO扩展与MySQL数据库建立连接,示例中使用MySQLi面向对象方式:

<?php
$servername = "localhost";
$username = "用户名";
$password = "密码";
$dbname = "数据库名";
// 创建连接
$conn = new mysqli($servername, $username, $password, $dbname);
// 检查连接
if ($conn->connect_error) {
die("连接失败: " . $conn->connect_error);
}
echo "连接成功";
?>
注意:实际应用中,应将敏感信息(如密码)存储在安全配置文件中,避免硬编码。
执行SQL查询
连接成功后,可通过query()方法执行SQL语句,例如查询数据:
$sql = "SELECT id, name FROM users";
$result = $conn->query($sql);
if ($result->num_rows > 0) {
while($row = $result->fetch_assoc()) {
echo "ID: " . $row["id"]. " - 姓名: " . $row["name"]. "<br>";
}
} else {
echo "无结果";
}
重点:对于插入、更新等操作,建议使用预处理语句(Prepared Statements)以防止SQL注入攻击。
使用预处理语句增强安全
预处理语句能有效分离SQL逻辑与数据,提升安全性,以下为插入数据的示例:
$stmt = $conn->prepare("INSERT INTO users (name, email) VALUES (?, ?)");
$stmt->bind_param("ss", $name, $email); // "ss"表示两个字符串类型参数
$name = "张三";
$email = "zhangsan@example.com";
$stmt->execute();
echo "新记录插入成功";
$stmt->close();
关闭数据库连接
操作完成后,应显式关闭连接以释放资源:
$conn->close();
选择MySQLi还是PDO?
- MySQLi:仅支持MySQL数据库,提供面向对象和过程化两种接口,适合专注于MySQL的项目。
- PDO:支持多种数据库(如MySQL、PostgreSQL),具有统一的API,便于项目未来迁移或扩展。
掌握PHP访问MySQL的关键在于正确建立连接、使用预处理语句保障安全,并根据项目需求灵活选择MySQLi或PDO扩展。 遵循这些实践,不仅能提升代码效率,还能大幅降低安全风险,建议进一步学习错误处理、事务管理等高级特性,以构建健壮的数据库应用。
未经允许不得转载! 作者:HTML前端知识网,转载或复制请以超链接形式并注明出处HTML前端知识网。
原文地址:https://www.html4.cn/14819.html发布于:2026-09-04





