Yii学习总结之数据访问对象 (DAO)
yii提供了强大的数据库编程支持。yii数据访问对象(dao)建立在php的数据对象(pdo)extension上,使得在一个单一的统一的接口可以访问不同的数据库管理系统(dbms)。使用yii的dao开发的应用程序可以很容易地切换使用不同的数据库管理系统,而不需要修改数据访问代码。
数据访问对象(dao) 对访问存储在不同数据库管理系统(dbms)中的数据提供了一个通用的api。 因此,在将底层 dbms 更换为另一个时,无需修改使用了 dao 访问数据的代码。
yii dao 基于 php data objects (pdo) 构建。它是一个为众多流行的dbms提供统一数据访问的扩展,这些 dbms 包括 mysql, postgresql 等等。因此,要使用 yii dao,pdo 扩展和特定的 pdo 数据库驱动(例如pdo_mysql) 必须安装。
yii dao 主要包含如下四个类:
cdbconnection: 代表一个数据库连接。
cdbcommand: 代表一条通过数据库执行的 sql 语句。
cdbdatareader: 代表一个只向前移动的,来自一个查询结果集中的行的流。
cdbtransaction: 代表一个数据库事务。
下面,我们介绍 yii dao 在不同场景中的应用。
1. 建立数据库连接
要建立一个数据库连接,创建一个 cdbconnection 实例并将其激活。 连接到数据库需要一个数据源的名字(dsn)以指定连接信息。用户名和密码也可能会用到。 当连接到数据库的过程中发生错误时 (例如,错误的 dsn 或无效的用户名/密码),将会抛出一个异常。
$connection=new cdbconnection($dsn,$username,$password);
// 建立连接。你可以使用 try...catch 捕获可能抛出的异常
$connection->active=true;
......
$connection->active=false; // 关闭连接
dsn 的格式取决于所使用的 pdo 数据库驱动。总体来说, dsn 要含有 pdo 驱动的名字,跟上一个冒号,再跟上驱动特定的连接语法。可查阅 pdo 文档 获取更多信息。 下面是一个常用dsn格式的列表。
sqlite: sqlite:/path/to/dbfile
mysql: mysql:host=localhost;dbname=testdb
postgresql: pgsql:host=localhost;port=5432;dbname=testdb
sql server: mssql:host=localhost;dbname=testdb
oracle: oci:dbname=//localhost:1521/testdb
由于 cdbconnection 继承自 capplicationcomponent,我们也可以将其作为一个 应用组件 使用。要这样做的话, 请在 应用配置 中配置一个 db (或其他名字)应用组件如下:
array(
......
'components'=>array(
......
'db'=>array(
'class'=>'cdbconnection',
'connectionstring'=>'mysql:host=localhost;dbname=testdb',
'username'=>'root',
'password'=>'password',
'emulateprepare'=>true, // needed by some mysql installations
),
),
)
然后我们就可以通过 yii::app()->db 访问数据库连接了。它已经被自动激活了,除非我们特意配置了cdbconnection::autoconnect 为 false。通过这种方式,这个单独的db连接就可以在我们代码中的很多地方共享。
2. 执行 sql 语句
数据库连接建立后,sql 语句就可以通过使用 cdbcommand 执行了。你可以通过使用指定的sql语句作为参数调用 cdbconnection::createcommand() 创建一个 cdbcommand 实例。
$connection=yii::app()->db; // 假设你已经建立了一个 "db" 连接
// 如果没有,你可能需要显式建立一个连接:
// $connection=new cdbconnection($dsn,$username,$password);
$command=$connection->createcommand($sql);
// 如果需要,此 sql 语句可通过如下方式修改:
// $command->text=$newsql;
一条 sql 语句会通过 cdbcommand 以如下两种方式被执行:
execute(): 执行一个无查询 (non-query)sql语句, 例如 insert, update 和 delete 。如果成功,它将返回此执行所影响的行数。
query(): 执行一条会返回若干行数据的 sql 语句,例如 select。 如果成功,它将返回一个cdbdatareader 实例,通过此实例可以遍历数据的结果行。为简便起见, (yii)还实现了一系列queryxxx() 方法以直接返回查询结果。
执行 sql 语句时如果发生错误,将会抛出一个异常。
$rowcount=$command->execute(); // 执行无查询 sql
$datareader=$command->query(); // 执行一个 sql 查询
$rows=$command->queryall(); // 查询并返回结果中的所有行
$row=$command->queryrow(); // 查询并返回结果中的第一行
$column=$command->querycolumn(); // 查询并返回结果中的第一列
$value=$command->queryscalar(); // 查询并返回结果中第一行的第一个字段
3. 获取查询结果
在 cdbcommand::query() 生成 cdbdatareader 实例之后,你可以通过重复调用 cdbdatareader::read() 获取结果中的行。你也可以在 php 的 foreach 语言结构中使用 cdbdatareader 一行行检索数据。
$datareader=$command->query();
// 重复调用 read() 直到它返回 false
while(($row=$datareader->read())!==false) { ... }
// 使用 foreach 遍历数据中的每一行
foreach($datareader as $row) { ... }
// 一次性提取所有行到一个数组
$rows=$datareader->readall();
注意: 不同于 query(), 所有的 queryxxx() 方法会直接返回数据。 例如, queryrow() 会返回代表查询结果第一行的一个数组。
4. 使用事务
当一个应用要执行几条查询,每条查询要从数据库中读取并/或向数据库中写入信息时, 保证数据库没有留下几条查询而只执行了另外几条查询是非常重要的。 事务,在 yii 中表现为 cdbtransaction 实例,可能会在下面的情况中启动:
开始事务.
一个个执行查询。任何对数据库的更新对外界不可见。
提交事务。如果事务成功,更新变为可见。
如果查询中的一个失败,整个事务回滚。
上述工作流可以通过如下代码实现:
$transaction=$connection->begintransaction();
try
{
$connection->createcommand($sql1)->execute();
$connection->createcommand($sql2)->execute();
//.... other sql executions
$transaction->commit();
}
catch(exception $e) // 如果有一条查询失败,则会抛出异常
{
$transaction->rollback();
}
5. 绑定参数
要避免 sql 注入攻击 并提高重复执行的 sql 语句的效率, 你可以 "准备(prepare)"一条含有可选参数占位符的 sql 语句,在参数绑定时,这些占位符将被替换为实际的参数。
参数占位符可以是命名的 (表现为一个唯一的标记) 或未命名的 (表现为一个问号)。调用cdbcommand::bindparam() 或 cdbcommand::bindvalue() 以使用实际参数替换这些占位符。 这些参数不需要使用引号引起来:底层的数据库驱动会为你搞定这个。 参数绑定必须在 sql 语句执行之前完成。
// 一条带有两个占位符 ":username" 和 ":email"的 sql
$sql="insert into tbl_user (username, email) values(:username,:email)";
$command=$connection->createcommand($sql);
// 用实际的用户名替换占位符 ":username"
$command->bindparam(":username",$username,pdo::param_str);
// 用实际的 email 替换占位符 ":email"
$command->bindparam(":email",$email,pdo::param_str);
$command->execute();
// 使用新的参数集插入另一行
$command->bindparam(":username",$username2,pdo::param_str);
$command->bindparam(":email",$email2,pdo::param_str);
$command->execute();
方法 bindparam() 和 bindvalue() 非常相似。唯一的区别就是前者使用一个 php 变量绑定参数, 而后者使用一个值。对于那些内存中的大数据块参数,处于性能的考虑,应优先使用前者。
关于绑定参数的更多信息,请参考 相关的php文档。
6. 绑定列
当获取查询结果时,你也可以使用 php 变量绑定列。 这样在每次获取查询结果中的一行时就会自动使用最新的值填充。
$sql="select username, email from tbl_user";
$datareader=$connection->createcommand($sql)->query();
// 使用 $username 变量绑定第一列 (username)
$datareader->bindcolumn(1,$username);
// 使用 $email 变量绑定第二列 (email)
$datareader->bindcolumn(2,$email);
while($datareader->read()!==false)
{
// $username 和 $email 含有当前行中的 username 和 email
}
7. 使用表前缀
从版本 1.1.0 起, yii 提供了集成了对使用表前缀的支持。 表前缀是指在当前连接的数据库中的数据表的名字前面添加的一个字符串。 它常用于共享的服务器环境,这种环境中多个应用可能会共享同一个数据库,要使用不同的表前缀以相互区分。 例如,一个应用可以使用 tbl_ 作为表前缀而另一个可以使用 yii_。
要使用表前缀,配置 cdbconnection::tableprefix 属性为所希望的表前缀。 然后,在 sql 语句中使用{{tablename}} 代表表的名字,其中的 tablename 是指不带前缀的表名。 例如,如果数据库含有一个名为tbl_user 的表,而 tbl_ 被配置为表前缀,那我们就可以使用如下代码执行用户相关的查询:
$sql='select * from {{user}}';
$users=$connection->createcommand($sql)->queryall();