使用PDO或MySQLi结合异常处理可提升程序健壮性和安全性;2. PDO需设置ERRMODE_EXCEPTION以抛出PDOException;3. MySQLi需启用MYSQLI_REPORT_STRICT来抛出异常;4. 错误信息应记录日志,避免向用户暴露敏感数据;5. 生产环境应返回通用提示,开发环境可显示详细错误;6. 推荐统一使用异常机制并配合日志记录,确保安全与可维护性。

PHP处理数据库错误的关键在于及时发现、合理捕获并安全地响应MySQL操作中的异常。使用现代的数据库扩展如 PDO 或 MySQLi,结合异常处理机制,能有效提升程序的健壮性和安全性。
PDO::ERRMODE_EXCEPTION 可以让PDO在发生错误时抛出 PDOException,便于用 try-catch 捕获。
示例代码:$pdo = new PDO($dsn, $username, $password);
$pdo->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
<p>try {
$stmt = $pdo->prepare("SELECT * FROM users WHERE id = ?");
$stmt->execute([$_GET['id']]);
$user = $stmt->fetch();
} catch (PDOException $e) {
error_log("数据库错误: " . $e->getMessage());
echo "系统繁忙,请稍后再试。";
}
设置 MYSQLI_REPORT_STRICT 后,MySQLi会在错误发生时抛出 mysqli_sql_exception。
示例:mysqli_report(MYSQLI_REPORT_ERROR | MYSQLI_REPORT_STRICT);
<p>try {
$mysqli = new mysqli("localhost", "user", "pass", "database");
$result = $mysqli->query("SELECT * FROM not_exists");
} catch (mysqli_sql_exception $e) {
error_log("MySQLi错误: " . $e->getMessage());
echo "数据加载失败。";
}
正确做法是:开发环境可显示详细错误,生产环境只记录日志,返回通用提示。
立即学习“PHP免费学习笔记(深入)”;
建议做法:例如使用 MySQLi 非面向对象方式时:
$result = mysqli_query($link, "SELECT * FROM table");
<p>if (!$result) {
error_log("SQL错误: " . mysqli_error($link));
die("查询失败");
}
基本上就这些。核心是统一用异常机制处理,配合日志记录,既保障用户体验又便于排查问题。
PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号