Урок 14

Работа с БД (PDO)

18 мин

PDO (PHP Data Objects) — это унифицированный интерфейс для работы с базами данных. Он безопасен и поддерживает множество СУБД.

Подключение к базе

// Формат DSN (Data Source Name)
$dsn = "mysql:host=localhost;dbname=mydb;charset=utf8mb4";
$pdo = new PDO($dsn, $username, $password, $options);

Prepared Statements — защита от SQL-инъекций

НИКОГДА не вставляйте данные напрямую в SQL запрос:

CRUD операции

Получение данных

Транзакции

Важно: Всегда используйте prepared statements! Это защищает от SQL-инъекций — одной из самых опасных уязвимостей.

Мы используем файлы cookie для улучшения работы сайта и персонализации контента. Продолжая использовать сайт, вы соглашаетесь с использованием cookies в соответствии с нашей Политикой конфиденциальности.