2014年6月23日 星期一

【MySQL】 預設儲存引擎: InnoDB 介紹

文章出處:小惡魔 – 電腦技術 – 工作筆記 – AppleBOY


MySQL 是一套眾所皆知的 Database System,今天來簡介 InnoDB 儲存引擎,在 MySQL 5.5.5 之前預設的儲存引擎是 MyISAM,但是為什麼在 5.5 之後官方要將預設儲存引擎換成 InnoDB 呢?大家都知道 InnoDB 用來交易管理非常方便,因為 InnoDB 透過 row lock,相對於 MyISAM 透過 table lock 來的有效率,也避免大量寫入的時候,造成無法讀取資料,這就是 row lock 的優勢,當然用 InnoDB 最主要的原因還有 Full-text search indexes 功能,但是別擔心 MySQL 5.6.4 之後(含此版本) InnoDB 開始支援 Full-text search 功能,另外在使用 MyISAM 時候,如果資料突然出問題,還必須使用 MySQL Binary Log 來恢復資料,如果用 InnoDB 這就沒關係了。大家還在用 MyISAM 嘛?開始升級伺服器,一起體驗 InnoDB 的功能,如果已經上線很久的網站,作者不建議轉換,因為可能會遇到很多雷。 目前不用太擔心硬體的架構這方面了,隨便都是 64G 記憶體,四核心主機,大家所在意的還是 MySQL 是否 reliability 跟錯誤恢復,所以 MySQL 在 5.5 以後的版本大膽將 InnoDB 儲存引擎,建立資料表不用再加上 ENGINE=InnoDB,但是大家可以發現 MySQL 安裝好後,內建 mysql 和information_schema 資料庫還是用 InnoDB 儲存引擎,請大家不要亂動這兩個資料庫。底下來看看 InnoDB 的優勢。

InnoDB 優勢

已經使用過 InnoDB 的朋友們,作者相信你可以來嘗試看看 InnoDB,使用的同時會發現很多 InnoDB 優點。 1. 如果伺服器因為硬體或軟體疏失,無論發生任何問題,請重新啟動伺服器,啟動之後並不需要做任何事情,InnoDB 會自動修復 crash 部份,將已經 commit 的資料全部寫回資料表。假如您處理任何資料,但是尚未 commit,系統會自動恢復,所以只要將伺服器重新啟動,就可以恢復到 crash 之前的狀態。 2. InnoDB 將 Table 及 index 資料 cache 在 buffer pool,所以可以快速存取任何資料,因為這些資料都是直接從 Memory 讀取,快取可以存放任和型態的資料,提升處理效能,假如您有實體主機,請設定 60% ~ 80% 實體記憶體給 InnoDB buffer pool。 3. 設計資料庫時,請務必在每個資料表設定適當的 Primary key,當您在執行任何 SQL 語法時,只要牽扯到 Primary key,InnoDB 會自動優化效能,如果將 Primary key 用在 WHERE,ORDER BY,GROUP 等條件子句或 join 操作,讀取速度會是非常快。 4. InnoDB 可以讓您同時讀取或寫入同一個資料表,它將需要改變的資料存在 streamline disk I/O。所以大家不用擔心 Lock Table 的問題了。 5. InnoDB 提供錯誤偵測 (checksum mechanism),假如有資料已經損壞在 Disk 或 Memory,使用此資料之前,系統將會提醒你。 6. InnoDB 具備處理極大量資料的效能優勢,假如在同一資料表存取同樣的資料,內部透過 Adaptive Hash Index 機制提升讀取速度。 以上是作者覺得 InnoDB 改善的地方,大家可以透過 SHOW ENGINES 指令知道伺服器是否支援 InnoDB

2014年6月11日 星期三

【CSS】實現強制不換行、自動換行、強制換行

自動換行
div{ word-wrap: break-word; word-break: normal; }

強制不換行
div{ white-space:nowrap; }

強制英文單詞斷行 (產品名稱有帶型號或是英文時)
div{ word-break:break-all; }

2014年6月9日 星期一

【PHP】過濾字串,防止XSS及SQL Injcettion

addslashes 過濾危險字元前面加\ 。
stripslashes 還原將\拿掉。
htmlspecialchars 只針對部份特殊字元處理, 所以未指定字串實際編碼時,仍然可以正確運作。
htmlentities 針對全部字元處理,所以若未指定字串正確編碼時,就會出現亂碼,因為預設是 ISO 編碼,修改編碼方式,htmlentities($str, ENT_QUOTES, 'UTF-8')。
htmlspecialchars 解譯htmlspecialchars_decode
mysql_real_escape_string 轉義SQL 語句中使用的字符串中的特殊字符。
過濾掉ch(xx) preg_replace("/ch(.*?)/","",$str)

防止 SQL injection 最好的方式是用 PDO ,不用過濾字也不會有這問題,因為他SQL語句跟變數是分開發送,但舊版的程式要全部改成 PDO 工程浩大,所以還是要用上述方法來防範,XSS攻擊可用 htmlspecialchars 、htmlentities 作防範,全過一次過濾可以用 array_walk_recursive、array_map。

2014年6月5日 星期四

【PHP】程式執行時間

2014年6月4日 星期三

【PHP】FTP

2014年5月30日 星期五

【PHP】預防XSS攻擊



*單一變數 $a = stripslashes_gpc($a);
*陣列 array_walk_recursive($_POST, 'stripslashes_gpc');
*不適用網頁編輯器

2014年5月29日 星期四

【MySQL、MSSQL】 分頁寫法

MSSQL 分頁的寫法:
抓取第80000~80020的資料 

SELECT * FROM
(SELECT ROW_NUMBER() over (order by id ASC) sort,* FROM test) as c
WHERE sort BETWEEN 80000 and 80020

OR

WITH Table AS (
   SELECT ROW_NUMBER() over (order by id ASC) sort,* FROM test
) SELECT * FROM Table WHERE sort BETWEEN 80000 and 80020



MYSQL:

SELECT * FROM `test` LIMIT 80000,20


* MySQL 簡單多了


2014年5月28日 星期三

【MYSQL、MSSQL】複製資料表、複製一筆資料

1.複製一個資料表
MySQL 建議使用下面的方式,好處是 Schema 會一樣
  1. CREATE TABLE new_table LIKE old_table;
  2. INSERT new_table SELECT * FROM old_table
MSSQL 要使用 SELECT * INTO new_table FROM old_table
只複製結構 SELECT * INTO new_table FROM old_table WHERE 1=0

2.複製一筆資料
MySQL、MSSQL 都可使用

INSERT INTO test(
id,
        name,
test1,
test2
)
SELECT
3 AS id,
name,
'test' AS test1,
test2
FROM test
WHERE id =1

* 要複製原來的值就不用AS

3.運用
當資料量大,查詢時可將一個表拆成多個表
如:
Insert Into new_table (學號, 姓名,國文,英文,數學)
Select * From old_table Where 英文>90

2014年5月15日 星期四

【Jquery】商品切換效果

範例一:右下左飄走
範例網址:演示



範例二:往右消失
範例網址:演示1  演示2

2014年5月8日 星期四

【PHP】截取中文字