[PHP] MySQL-Datenbankzugriff via PDO (PHP Data Objects)

J

j-l-n

Guest
Die mysql_-Funktionen sind längst veraltet, unsicher, und gelten nun seit PHP 5.5 offiziell als deprecated. Spätestens ab jetzt sollte man seinen Datenbankzugriff überarbeiten und stattdessen auf mysqli oder noch besser das zukunftsweisende PDO (PHP Data Objects) setzen.

Sehr gute Einführung auf Englisch: PDO Tutorial for MySQL Developers - Hashphp.org

Ein nützliches, ausführlicheres Tutorial - vor allem auch für Anfänger geeignet: PHP - PDO


Gerne würde ich in diesem Thread Links zu weiteren Seiten zum Thema sammeln - wer also noch ein paar gute kennt, immer her damit!
 
Zuletzt bearbeitet:
AW: PDO Tutorials

Habe mich jetzt seit einiger Zeit in PDO eingearbeitet und nun schon mehrere alte Projekte von mysql() darauf umgestellt. Es war entgegen meiner Befürchtungen echt relativ unaufwändig.
 
Zuletzt bearbeitet:
Escapen in PDO?

Soweit ich informiert bin, ist ein escapen wie früher mit mysql_real_escape_string() in PDO nicht mehr notwendig. Anscheinend tut es das von selbst.
Bedeutet das also, dass ich gefahrlos Eingaben einfach so in der Datenbank speichern kann? Zum Beispiel so:
PHP:
$username = $_POST['benutzername'];
$email = $_POST['e-mail'];

$query = "UPDATE login SET benutzername = :benutzername WHERE email = :email";
$sql = $pdo->prepare($query);
$sql->execute(array( ':benutzername' => $username, ':email' => $email ));
 
Zurück
Oben