我们应该手动检查mysqli_connect()错误吗?

Should we ever check for mysqli_connect() errors manually?

提问人:Dharman 提问时间:11/12/2019 更新时间:12/25/2022 访问量:7631

问:

mysqli_connect() 的 PHP 手册建议检查返回值并在屏幕上显示错误消息。

$link = mysqli_connect("127.0.0.1", "my_user", "my_password", "my_db");
if (!$link) {
    echo "Error: Unable to connect to MySQL." . PHP_EOL;
    echo "Debugging errno: " . mysqli_connect_errno() . PHP_EOL;
    echo "Debugging error: " . mysqli_connect_error() . PHP_EOL;
    exit;
}

同样,对于 OOP 样式的构造函数,建议这样做:

$mysqli = new mysqli('localhost', 'my_user', 'my_password', 'my_db');
if ($mysqli->connect_error) {
    die('Connect Error (' . $mysqli->connect_errno . ') '
            . $mysqli->connect_error);
}

Stack Overflow 上的一些用户甚至使用了这样的代码:mysqli_error($conn)

$conn = mysqli_connect('localhost', 'a', 'a');
if (!$con) {
    die('Could not connect: ' . mysqli_error($conn));
}

然而,在过去的几周里,我一直在问自己一个问题,为什么我需要这样做?第一个示例的输出是:

警告:mysqli_connect():(HY000/1045):用户访问被拒绝 'my_user'@'localhost'(使用密码:YES)在 C:\xampp\...\mysqli.php 在第 4 行

错误:无法连接到 MySQL。调试 errno: 1045 调试 错误:用户“my_user”@“localhost”的访问被拒绝(使用密码: 是)

如您所见,错误消息显示两次!手动“调试”实际上提供的信息较少。

我们是否应该手动检查连接错误?我们能以这种方式获得比自动警告更多的信息吗?这是推荐的做法吗?

php mysqli 错误处理

评论

0赞 Dharman 11/12/2019
FWIW 我确实在互联网上搜索了这些信息,但找不到任何可靠的东西。如果有人在我的回答中有任何补充或反驳,我很乐意接受建设性的批评。
2赞 miken32 12/19/2019
您的问题是关于检查连接错误。你的答案是关于显示它们。正如您在回答中正确提到的,PHP代码在出现警告时不会停止,因此,如果您想在连接错误时停止代码执行,则必须检查它们。
0赞 Dharman 12/19/2019
@miken32我不确定我是否理解。如果发生异常,代码会立即停止执行,对吗?如果不启用异常,则意味着不希望代码在发生错误时停止。无论哪种方式,都不需要检查错误,PHP可以为您完成。
1赞 miken32 12/19/2019
通过“启用错误报告”,您的意思是配置mysqli以抛出异常?绝对;我个人从不使用 mysqli,但在回答 mysqli 问题时我会牢记它。
1赞 Paul Spiegel 12/26/2019
相关新闻: stackoverflow.com/questions/22662488/...

答:

32赞 Dharman 11/12/2019 #1

永远不要手动显示连接错误!

如果MySQLi无法打开与MySQL的连接,它将生成警告。此警告告诉您需要了解的所有信息,包括错误代码、错误消息以及代码中发生错误的位置。手动检查错误不会为您提供更多信息。

如果您看不到警告并且无法创建连接,则可能意味着您的 PHP 未配置为显示它们。在这种情况下,您必须检查服务器上的错误日志文件。如果您不知道它在哪里,请使用 phpinfo() 获取该信息并搜索 .它将告诉您错误日志文件所在的位置。error_log

如果错误日志中没有警告,这可能意味着您的 PHP 已将错误报告静音(完全或仅警告)。检查您的 PHP 配置。
生产环境中,应维护以下设置:

  • error_reporting必须是E_ALL
  • log_errors必须是On
  • display_errors必须为“关闭

开发环境中,应维护以下设置:

  • error_reporting必须是E_ALL
  • log_errors必须是On
  • display_errors必须为“开”

正如您在错误消息中看到的那样,您的数据库用户名和密码已向最终用户显示。这是您不想向任何人展示的敏感信息。事实上,普通用户不会理解这个神秘的信息。这就是为什么在生产环境中必须始终关闭的原因。在服务器上记录错误是安全的。display_errors

警告与异常

警告不会停止脚本。如果发出警告,脚本将继续执行,直到遇到致命错误。在大多数情况下,您需要引发异常以停止脚本。不要使用模具/退出如果无法建立mysqli连接,则应抛出异常,如果未处理异常,则将冒泡并停止脚本并出现致命错误。您可以将 mysqli 配置为自动抛出异常。这是无价的,因为所有mysqli函数都可能由于多种原因而失败,除非您手动检查每个错误,否则它们不会通知您任何问题。在打开连接之前,请使用以下行:

mysqli_report(MYSQLI_REPORT_ERROR | MYSQLI_REPORT_STRICT);
$mysqli = new mysqli('localhost', 'my_user', 'my_password', 'my_db');

除非你真的知道如何处理它们,否则不要抓住异常!如何使用 mysqli 正确连接中描述了一个可能的用例

可以显示任何与连接相关的问题吗?mysqli_error()

不。 期望 MySQLI 连接成功。 必须是有效的 MySQLI 连接,否则会收到以下错误消息:mysqli_error($conn)$conn

警告:mysqli_error():无法在 C:\...

既不能也不能显示任何与连接相关的错误!$conn->errormysqli_error($conn)


相关新闻: 调用“mysqli_stmt_prepare”时是否应该手动检查错误?