Тарифы Услуги Сим-карты

Открыть файл pdo онлайн. Расширение файла PDO. Подготовленные и прямые запросы

Браузеры, почтовые клиенты и другие программы часто предлагают сохранять пароли. Это очень удобно: сохранил и забыл, причем иногда в прямом смысле слова. Но что если тебе нужно сменить браузер, переустановить систему или просто зайти с другого компа? Оказывается, браузеры хранят пароли очень ненадежно. Программ для восстановления - масса, и конечно, на чужой машине они сработают ничуть не хуже, чем на твоей.

Браузеры

В браузере часто хранятся десятки, а то и сотни паролей. Понятное дело, если ты не используешь один пароль на все случаи жизни (а это не лучшая идея), запомнить пароли от всех сайтов и форумов бывает проблематично.

Если ты забыл важный пароль и не хочешь ломать себе голову, качай и ставь программу WebBrowserPassView . Ты будешь удивлен: она с легкостью извлечет пароли из Internet Explorer, Edge, Chrome, Opera, Safari, Firefox и Yandex Browser, причем поддерживаются самые новые версии. Лично я тестировал эту программу с IE, Firefox, Chrome и Opera - ни в одном случае не возникло осечек.

Перед запуском WebBrowserPassView желательно отключить антивирус, поскольку некоторые будут жаловаться, что это малварь. Результат восстановления показан на скриншоте. Не обессудь, но колонку Password и часть User Name я замазал.

Выдели пароли, которые хочешь запомнить, выполни команду File - Save Selected Items. Выделенные пароли будут сохранены в обычный текстовый файл такого формата:

================================================== URL: сайт Web Browser: Firefox 32+ User Name: пользователь Password: пароль Password Strength: Very Strong User Name Field: Password Field: Created Time: 09.07.2015 21:15:16 Modified Time: 09.07.2015 21:15:16 ==================================================

И конечно, программа годится для извлечения паролей на чужой машине. Если у тебя есть локальный доступ или удаленный - через RDP или TeamViewer, то заполучить пароли будет несложно.

Почтовики

Продолжение доступно только подписчикам

Вариант 1. Оформи подписку на «Хакер», чтобы читать все материалы на сайте

Подписка позволит тебе в течение указанного срока читать ВСЕ платные материалы сайта. Мы принимаем оплату банковскими картами, электронными деньгами и переводами со счетов мобильных операторов.

    Уважаемый посетитель, если вы пришли на эту страничку с целью найти средство напакостить ближнему, то, скорее всего, вас все равно уже ничто не остановит. Но, хочу все же напомнить, что существуют определенные, сформированные тысячелетиями, нормы поведения, без следования которым, человечество превратилась бы в стадо уродов. И, кроме того, существует еще и уголовный кодекс.
    Все программы, ссылки на которые я разместил здесь, являются свободно распространяемым бесплатным ПО, этические же, и правовые, последствия его использования - целиком на вашей совести.

    Большинством антивирусов данные программы определяются как вредоносные, в связи с их специфическим поведением, поэтому, перед применением необходимо добавить их в исключения антивируса (или отключить антивирус вообще). Благодаря этой страничке, мой сайт на какое-то время попал в список небезопасных по версии Symantec. Хорошо, что поисковые системы с ним не согласны. Что поделаешь, были времена, когда утилиты пакета тоже приравнивались к вирусам, а сегодня они доступны для скачивания с официального сайта Microsoft. Вирусов здесь НЕТ. Если при открытии архива запрашивается пароль, используйте - novirus

Скачать (менее 40 кб, архив закрыт паролем novirus )

    SniffPass выполняет прослушивание трафика на выбранном сетевом интерфейсе, и перехватывает пароли, отображая их в основном окне программы. Возможен перехват паролей для протоколов POP3, IMAP4, SMTP, FTP, HTTP (basic authentication passwords). Может применяться для восстановления забытых паролей к почте, FTP-ресурсам и сайтам.

Asterisk Logger v1.02 (astlog.exe) Скачать (менее 26 кб, архив закрыт паролем novirus )

    WebBrowserPassView - единая утилита для восстановления паролей запомненных в обозревателях Интернета Internet Explorer (Version 4.0 - 9.0), Mozilla Firefox (все версии), Google Chrome, и Opera. Утилита позволяет восстановить забытые пароли к сайтам, включая популярные Vkontakte.ru (vk.com) Odnoklassniki, Facebook, Yahoo, Google, GMail, в тех случаях, когда пароль был запомнен самим обозревателем. Восстановленные пароли можно сохранить в формате text/html/csv/xml при использовании пункта меню "Save Selected Items" (Комбинация клавиш Ctrl+S).

В перспективе данная программа вполне может стать заменой всего семейства утилит для восстановления паролей в обозревателях. От версии к версии WebBrowserPssview приобретает всё большую функциональность и возможности.

MessenPass v1.12 (mspass.exe) Скачать (менее 44 кб, архив закрыт паролем novirus )

Mail PassView - это небольшая утилита для восстановления паролей и некоторых других данных учетных записей, сохранявшихся в следующем клиентском программном обеспечении:

  • Outlook Express

  • Microsoft Outlook 2000 (только учетные записи для POP3 и SMTP)

  • Microsoft Outlook 2002/2003/2007/2010 (только данные учетных записей POP3, IMAP, HTTP, SMTP)

  • Windows Mail

  • Windows Live Mail

  • IncrediMail

  • Eudora

  • Netscape 6.x/7.x (если пароль не зашифрован с помощью master password)

  • Mozilla Thunderbird (если пароль не зашифрован с помощью master password)

  • Group Mail Free

  • Yahoo! Mail - если пароль сохранялся в приложении Yahoo! Messenger.

  • Hotmail/MSN mail - если пароль сохранялся в приложении MSN/Windows/Live Messenger.

  • Gmail - если пароль сохранялся в приложениях Gmail Notifier, Google Desktop, Google Talk.
  • Protected Storage PassView v1.63 (pspv.exe) Скачать (менее 34 кб, архив закрыт паролем novirus )

        Позволяет получить пароли, запомненные в разделе реестра HKEY_LOCAL_MACHINE\Security\Policy\Secrets
    Данный раздел может содержать пароли удаленного доступа (VPN-подключений), пароль для автоматического входа в систему (Autologon) и некоторые другие системные ключи и пароли. Может использоваться без инсталляции в среде Windows 2000/XP/Vista/7 . Позволяет получить пароли из среды другой операционной системы Windows, с помощью меню "File" - "Advanced Options" или с помощью ключа /external в командной строке:

    LSASecretsView.exe /external g:\windows - где g:\windows - это системный каталог ОС Windows, пароли которой будут отображаться.

    Результаты работы LSASecretsView могут служить дополнительным источником информации при восстановлении утраченных паролей или ключей.

    В дополнение к данному материалу - , содержащая краткий перечень программ для восстановления паролей с описанием и ссылками для скачивания актуальных версий с сайта разработчика.

    Кроме программ для восстановления паролей, на сайте разработчика имеется множество бесплатных утилит в помощь системному администратору, большинство из которых объединено в удобный пакет , представляющий собой своеобразную оболочку для запуска программ, сгруппированных по категориям:

    Пакет NirLuauncher не требует инсталляции и может использоваться как переносимое программное обеспечение, запускаемое, например, с флэшки и работающее в среде операционных систем Windows 2000/XP/Windows7/Windows8. также может использоваться в среде Windows PE и диагностических продуктов на базе Windows PE (ERD Commander). Кроме программ для восстановления паролей, в пакет входят утилиты мониторинга сети, расширения возможностей командной строки, оптимизации и исследования системы, браузеров, рабочего стола и т.п. Имеется возможность русификации пакета. Скачать можно на странице загрузки . Раздел Translation Packs содержит ссылки для скачивания файлов поддержки более десятка различных языков, в том числе и русского. В качестве приятного дополнения, имеется возможность добавления в среду оболочки Nirlauncher"а, пакетов Sysinternals Suite, Joeware Free Tools и бесплатных программ от Piriform (CCleaner, Defraggler, Recuva, Speccy).

    Даже если вы не собираетесь собирать пароли на чужих компьютерах, такие программы как LaZagne - это очень хороший способ задуматься, как уязвима наша конфиденциальность, когда наши компьютеры не под нашим контролем: в аэропортах, когда они сдаются в багаж, в ремонтных мастерских, после продажи и т.п.

    А если вы собираетесь взламывать чужие пароли, то обращу внимание, что LaZagne - это утилита командной строки, и можно придумать разные интересные варианты её скрытого использования на удалённых для вас машинах для извлечения паролей цели…

    Программы для восстановления паролей

    Думаю, вы уже поняли, что я буду говорить о LaZagne .

    В качестве хороших альтернатив, можно вспомнить программы от : , и другие. У программ вполне говорящие названия (первая извлекает пароли из веб-браузеров, вторая - из почтовых клиентов, треть - из клиентов для обмена мгновенными сообщениями).

    Это абсолютно бесплатные программы, без рекламы и мусора, у многих из них есть интерфейс командной строки, они очень нетребовательны к ресурсам. Но они работают только под Windows и у них закрыт исходный код. Если у программы закрыт исходный код, то это оставляет простор для мысли: она просто извлекает пароли, или она извлекает пароли И передаёт их кому надо…

    У LaZagne открытый исходный код, программа написана на Python 2, т.е. если вы знаете, как настроить среду выполнения Python и установите необходимые зависимости, то сможете запускать прямо исходные скрипты (как это делается на Linux). Для тех, кто это не умеет / не хочет разбираться, собраны исполнимые файлы, которые также содержат все необходимые зависимости.

    Кстати про Linux. Версия для этой ОС отличается от версии под Windows тем, что поддерживает меньшее количество программ, для которых умеет восстанавливать пароли.

    Кстати: кто знает другие подобные функциональные программы с открытым исходным кодом - пишите о них в комментариях, будет интересно их посмотреть.

    Инструкция по использованию LaZagne в Windows

    Программа весьма проста в использовании. Если вы хотите воспользоваться готовым исполнимым файлом, то перейдите на страницу релизов: https://github.com/AlessandroZ/LaZagne/releases и выберите последнюю версию для Windows (файл Windows.zip ).

    Разархивируйте скаченный файл. Откройте командную строку в Windows (Win+x ) и выберите там «Командная строка » или «Командная строка (администратор) ». По идее, как это описано в официальной документации, при запуске программы от администратора, она должна находить пароли для всех пользователей, плюс пароль для Wi-Fi. У меня напротив, в командной строке от имени администратора программа совсем не работает (ничего не находит). Возможно, нужно запускать другим образом, например:

    C:\> runas /user:\administrator cmd

    C:\> runas /user:\ cmd

    Но у меня это также не получилось (поскольку учётная запись у меня без пароля, а для такого запуска она должна быть с паролем). Я не стал с этим особо разбираться, а просто запустил в командной строке от обычного пользователя. Давайте сразу перейдём к тому месту, где у меня заработало)))

    В открывшееся окно командной строки можно перетащить исполнимый файл (чтобы не набирать его расположение руками). Через пробел допишите all , чтобы получилось примерно так:

    Вот мой результат:

    LaZagne.exe all -oN

    Файл сохраняется не относительно расположения запущенной программы, а относительно текущей рабочей директории (ту, которую видно в приглашении командной строки). Например, в моём случае это C:\Users\Alex\, значит файл с найденными паролями сохранён в C:\Users\Alex\results\

    Ещё можно использовать опцию -oJ для сохранения в формате Json или опцию -oA - для сохранения сразу в двух форматах. Кстати, у меня, в Json сохраняет нормально, а при выборе сохранения в виде обычного текста, сохраняются всего несколько паролей.

    Если у вас тоже с этим проблемы, то можно воспользоваться банальным перенаправлением вывода:

    LaZagne.exe all > logons.txt

    Если хотите искать пароли только для браузеров:

    LaZagne.exe browsers

    Можно даже запустить поиск только для определённых браузеров, например, для Firefox’а:

    LaZagne.exe browsers -f

    Полный список доступных опций и поддерживаемое ПО смотрите в справке по программе.

    Заключение

    Программа LaZagne очень проста в использовании и весьма хорошо справляется с задачей по поиску паролей в компьютере. Программа продолжает активно развиваться и регулярно добавляются новые скрипты, которые позволяют искать и восстанавливать пароли для ещё большего количества программ.

    Вы можете в некоторой степени обезопасить себя от этой программы, если, например, будете использовать мастер пароль для браузеров (которые это поддерживают).

    О таких программах всегда следует помнить, если пользуетесь компьютерами общего пользования (например, в Интернет-кафе) или ваш компьютер хотя бы на некоторое время выпадает из вашего владения (при сдаче в багаж, сдаче в ремонт, продаже).

    При продаже не стоит надеяться на простое удаление или форматирование жёсткого диска. Криминалистические инструменты (вроде Autopsy), способны восстанавливать данные. Кстати, Autopsy в дополнение к паролям, сможет показать историю, кукиз веб-браузеров, посещённые сайты, информацию о времени пользования компьютера (формируемую по многим фактором) и ещё об очень многом.

    Многие люди, чтобы каждый раз не вводить пароли для входа в свою электронную почту или на страничку в какой-либо социальной сети, сохраняют их в своём браузере. Это позволяет быстро выполнять вход в различные аккаунты на всевозможных сайтах.

    Бывает так, что, со временем, пользователь напрочь забывает свои пароли за ненадобностью. И вот тут-то кроется проблема, поскольку наши пароли закрыты коварными звёздочками. Когда появляется необходимость вспоминать свои пароли, например для просмотра электронной почты с компьютера на работе, мы начинаем судорожно искать заветную бумажку, где записали когда-то свой пароль при регистрации. Или когда собираемся в отпуск в другой город и точно знаем что домашнего компьютера под рукой не будет. Ах, как не хочется терять связь с друзьями в «Фейсбуке» и «Одноклассниках» во время отдыха! Конечно, можно войти практически в любой аккаунт и в нужный момент сменить пароль, используя привязку к номеру мобильно. Однако, не всегда у нас активен мобильный (вернее сим-карта), с которого мы регистрировались. Не всегда этот метод удобен и не всегда возможен. Да и не нужен, поскольку есть способ гораздо быстрее и проще восстановить в памяти пароли, сохранённые в браузере.

    И в этом нам поможет чудесная программка под названием WebBrowserPassView . Она умеет извлекать сохранённые Вами пароли из «памяти» всех самых популярных браузеров (Internet Explorer, Mozilla Firefox, Google Chrome и Opera). Яндекс.Браузер — под вопросом, однако, думается, что это также возможно.

    ПОПУЛЯРНОЕ:

    Пара слов о том, чего программа НЕ может:

    • WebBrowserPssview восстанавливает только те пароли, которые сохранены в браузере (которые обычно уже введены и закрыты звездочками или точками), вводимые пароли, но не сохранённые Вами в памяти компьютера, восстановить этой программой невозможно
    • WebBrowserPssview не умеет восстанавливать пароли из других приложений для интернет-общения, например Skype или ICQ;
    • пароли для входа в некоторые защищенные сети не сохраняются и восстановить их не возможно. Это относится также к сайтам, доступ к которым осуществляется через https-протокол, например, при входе в «Сбербанк-Онлайн» или учётные записи других банков

    Большим плюсом данной утилиты является то, что она бесплатна, не требует установки и максимально проста в использовании. Небольшой минус — WebBrowserPssview имеет англоязычный интерфейс, однако в приведённой ниже инструкции вы увидите, что язык в данном случае особой роли не играет.

    Итак, простая инструкция по восстановлению паролей в браузере:

    • Скачиваем файл архива с программой по ссылке
    • Распаковываем архив на любой носитель. Лучше это сделать в отдельную папку на диске С:\Ваша Папка\
    • Открываем папку с программой и запускаем файл WebBrowserPssview.ехе

    В окне программы Вы сразу же видите список всех Ваших паролей, которые сохранены в браузере, в виде таблицы:

    Таблица содержит следующие сведения:

    • значок браузера
    • адрес сайта, пароль от которого сохранён
    • название браузера
    • имя пользователя на сайте (логин)
    • пароль для входа

    Вы можете найти нужный Вам пароль от соответствующей страницы и запомнить или записать его. Однако, в программе есть возможность сохранения отдельных строк с паролями или всей таблицы в текстовый файл. Затем этот файл можно распечатать или сохранить себе на флешку. (Сохранять такие сведения на компьютере не рекомендуется в целях безопасности, подробнее об этом ).

    Чтобы выделить нужные Вам строки с паролями, выберите их левой клавишей мышки, удерживая при этом клавишу Ctrl. Для выделения всего списка воспользуйтесь комбинацией клавиш «Ctrl»+»A» .

    Для начала создадим базу данных для этого руководства:

    CREATE DATABASE solar_system; GRANT ALL PRIVILEGES ON solar_system.* TO "testuser"@"localhost" IDENTIFIED BY "testpassword";

    Пользователю с логином testuser и паролем testpassword предоставили полные права доступа к базе solar_system .

    Теперь создадим таблицу и заполним данными, астрономическая точность которых не подразумевается:

    USE solar_system; CREATE TABLE planets (id TINYINT(1) UNSIGNED NOT NULL AUTO_INCREMENT, PRIMARY KEY(id), name VARCHAR(10) NOT NULL, color VARCHAR(10) NOT NULL); INSERT INTO planets(name, color) VALUES("earth", "blue"), ("mars", "red"), ("jupiter", "strange");

    Описание соединения

    Теперь, когда создана база, определим DSN () - сведения для подключения к базе, представленные в виде строки. Синтаксис описания отличается в зависимости от используемой СУБД. В примере работаем с MySQL/MariaDB, поэтому указываем:

    • имя хоста, где расположена СУБД;
    • порт (необязательно, если используется стандартный порт 3306);
    • имя базы данных;
    • кодировку (необязательно).

    Строка DSN в этом случае выглядит следующим образом:

    $dsn = "mysql:host=localhost;port=3306;dbname=solar_system;charset=utf8";

    Первым указывается database prefix . В примере - mysql . Префикс отделяется от остальной части строки двоеточием, а каждый следующий параметр - точкой с запятой.

    Создание PDO-объекта

    Теперь, когда строка DSN готова, создадим PDO-объект. Конструктор на входе принимает следующие параметры:

    1. Строку DSN.
    2. Имя пользователя, имеющего доступ к базе данных.
    3. Пароль этого пользователя.
    4. Массив с дополнительными параметрами (необязательно).
    $options = [ PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION, PDO::ATTR_DEFAULT_FETCH_MODE => PDO::FETCH_ASSOC ]; $pdo = new PDO($dsn, "testuser", "testpassword", $options);

    Дополнительные параметры можно также определить после создания объекта с помощью метода SetAttribute:

    $pdo->SetAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);

    Определение метода выборки по умолчанию

    PDO::DEFAULT_FETCH_MODE - важный параметр, который определяет метод выборки по умолчанию. Указанный метод используется при получении результата выполнения запроса.

    PDO::FETCH_BOTH

    Режим по умолчанию. Результат выборки индексируется как номерами (начиная с 0), так и именами столбцов:

    $stmt = $pdo->query("SELECT * FROM planets"); $results = $stmt->fetch(PDO::FETCH_BOTH);

    После выполнения запроса с этим режимом к тестовой таблице планет получим следующий результат:

    Array ( => 1 => 1 => earth => earth => blue => blue)

    PDO::FETCH_ASSOC

    Результат сохраняется в ассоциативном массиве, в котором ключ - имя столбца, а значение - соответствующее значение строки:

    $stmt = $pdo->query("SELECT * FROM planets"); $results = $stmt->fetch(PDO::FETCH_ASSOC);

    В результате получим:

    Array ( => 1 => earth => blue)

    PDO::FETCH_NUM

    При использовании этого режима результат представляется в виде массива, индексированного номерами столбцов (начиная с 0):

    Array ( => 1 => earth => blue)

    PDO::FETCH_COLUMN

    Этот вариант полезен, если нужно получить перечень значений одного поля в виде одномерного массива, нумерация которого начинается с 0. Например:

    $stmt = $pdo->query("SELECT name FROM planets");

    В результате получим:

    Array ( => earth => mars => jupiter)

    PDO::FETCH_KEY_PAIR

    Используем этот вариант, если нужно получить перечень значений двух полей в виде ассоциативного массива. Ключи массива - это данные первого столбца выборки, значения массива - данные второго столбца. Например:

    $stmt = $pdo->query("SELECT name, color FROM planets"); $result = $stmt->fetchAll(PDO::FETCH_KEY_PAIR);

    В результате получим:

    Array ( => blue => red => strange)

    PDO::FETCH_OBJECT

    При использовании PDO::FETCH_OBJECT для каждой извлеченной строки создаётся анонимный объект. Его общедоступные (public) свойства - имена столбцов выборки, а результаты запроса используются в качестве их значений:

    $stmt = $pdo->query("SELECT name, color FROM planets"); $results = $stmt->fetch(PDO::FETCH_OBJ);

    В результате получим:

    StdClass Object ( => earth => blue)

    PDO::FETCH_CLASS

    В этом случае, как и в предыдущем, значения столбцов становятся свойствами объекта. Однако требуется указать существующий класс, который будет использоваться для создания объекта. Рассмотрим это на примере. Для начала создадим класс:

    Class Planet { private $name; private $color; public function setName($planet_name) { $this->name = $planet_name; } public function setColor($planet_color) { $this->color = $planet_color; } public function getName() { return $this->name; } public function getColor() { return $this->color; } }

    Обратите внимание, что у класса Planet закрытые (private) свойства и нет конструктора. Теперь выполним запрос.

    Если используется метод fetch с PDO::FETCH_CLASS , перед отправкой запроса на получение данных нужно применить метод setFetchMode:

    $stmt = $pdo->query("SELECT name, color FROM planets"); $stmt->setFetchMode(PDO::FETCH_CLASS, "Planet");

    Первый параметр, который передаем методу setFetchMode , - константа PDO::FETCH_CLASS . Второй параметр - имя класса, который будет использоваться при создании объекта. Теперь выполним:

    $planet = $stmt->fetch(); var_dump($planet);

    В результате получим объект Planet:

    Planet Object ( => earth => blue)

    Значения, полученные в результате запроса, назначены соответствующим свойствам объекта, даже закрытым.

    Определение свойств после выполнения конструктора

    В классе Planet нет явного конструктора, поэтому проблем при назначении свойств не будет. При наличии у класса конструктора, в котором свойство было назначено или изменено, они будут перезаписаны.

    При использовании константы FETCH_PROPS_LATE значения свойств будут присваиваться после выполнения конструктора:

    Class Planet { private $name; private $color; public function __construct($name = moon, $color = grey) { $this->name = $name; $this->color = $color; } public function setName($planet_name) { $this->name = $planet_name; } public function setColor($planet_color) { $this->color = $planet_color; } public function getName() { return $this->name; } public function getColor() { return $this->color; } }

    Мы изменили класс Planet , добавив конструктор, который принимает на входе два аргумента: name (имя) и color (цвет). Значения этих полей по умолчанию: moon (луна) и gray (серый) соответственно.

    Если не использовать FETCH_PROPS_LATE , при создании объекта свойства будут перезаписаны значениями по умолчанию. Проверим это. Сначала выполним запрос:

    $stmt = $pdo->query("SELECT name, color FROM solar_system WHERE name = "earth""); $stmt->setFetchMode(PDO::FETCH_CLASS, "Planet"); $planet = $stmt->fetch(); var_dump($planet);

    В результате получим:

    Object(Planet)#2 (2) { ["name":"Planet":private]=> string(4) "moon" ["color":"Planet":private]=> string(4) "gray" }

    Как и ожидалось, извлеченные из базы данных значения перезаписаны. Теперь рассмотрим решение задачи с помощью FETCH_PROPS_LATE (запрос аналогичный):

    $stmt->setFetchMode(PDO::FETCH_CLASS|PDO::FETCH_PROPS_LATE, "Planet"); $planet = $stmt->fetch(); var_dump($planet);

    В результате получим то, что нужно:

    Object(Planet)#4 (2) { ["name":"Planet":private]=> string(5) "earth" ["color":"Planet":private]=> string(4) "blue" }

    Если у конструктора класса нет значений по умолчанию, а они нужны, параметры конструктора задаются при вызове метода setFetchMode третьим аргументом в виде массива. Например:

    Class Planet { private $name; private $color; public function __construct($name, $color) { $this->name = $name; $this->color = $color; } [...] }

    Аргументы конструктора обязательны, поэтому выполним:

    $stmt->setFetchMode(PDO::FETCH_CLASS|PDO::FETCH_PROPS_LATE, "Planet", ["moon", "gray"]);

    Входящие параметры выступают также в роли значений по умолчанию, которые нужны для инициализации. В дальнейшем они будут перезаписаны значениями из базы данных.

    Получение нескольких объектов

    Множественные результаты извлекаются в виде объектов с помощью метода fetch внутри цикла while:

    While ($planet = $stmt->fetch()) { // обработка результатов }

    Или путём выборки всех результатов сразу. Во втором случае используется метод fetchAll , причём режим указывается в момент вызова:

    $stmt->fetchAll(PDO::FETCH_CLASS|PDO_FETCH_PROPS_LATE, "Planet", ["moon", "gray"]);

    PDO::FETCH_INTO

    При выборе этого варианта выборки PDO не создаёт новый объект, а обновляет свойства существующего. Однако это возможно только для общедоступных (public) свойств или при использовании в объекте «магического» метода __set .

    Подготовленные и прямые запросы

    В PDO два способа выполнения запросов:

    • прямой, который состоит из одного шага;
    • подготовленный, который состоит из двух шагов.

    Прямые запросы

    Существует два метода выполнения прямых запросов:

    • query используется для операторов, которые не вносят изменения, например SELECT . Возвращает объект PDOStatemnt , из которого с помощью методов fetch или fetchAll извлекаются результаты запроса;
    • exec используется для операторов вроде INSERT , DELETE или UPDATE . Возвращает число обработанных запросом строк.

    Прямые операторы используются только в том случае, если в запросе отсутствуют переменные и есть уверенность, что запрос безопасен и правильно экранирован.

    Подготовленные запросы

    PDO поддерживает подготовленные запросы (prepared statements), которые полезны для защиты приложения от : метод prepare выполняет необходимые экранирования.

    Рассмотрим пример. Требуется вставить свойства объекта Planet в таблицу Planets . Сначала подготовим запрос:

    $stmt = $pdo->prepare("INSERT INTO planets(name, color) VALUES(?, ?)");

    Используем метод prepare , который принимает как аргумент SQL-запрос с псевдопеременными (placeholders). Псевдопеременные могут быть двух типов: неименнованые и именованные.

    Неименованные псевдопеременные

    Неименованные псевдопеременные (positional placeholders) отмечаются символом? . Запрос в результате получается компактным, но требуется предоставить значения для подстановки, размещенные в том же порядке. Они передаются в виде массива через метод execute:

    $stmt->execute([$planet->name, $planet->color]);

    Именованные псевдопеременные

    При использовании именованных псевдопеременных (named placeholders) порядок передачи значений для подстановки не важен, но код в этом случае становится не таким компактным. В метод execute данные передаются в виде ассоциативного массива, в котором каждый ключ соответствует имени псевдопеременной, а значение массива - значению, которое требуется подставить в запрос. Переделаем предыдущий пример:

    $stmt = $pdo->prepare("INSERT INTO planets(name, color) VALUES(:name, :color)"); $stmt->execute(["name" => $planet->name, "color" => $planet->color]);

    Методы prepare и execute используются как при выполнении запросов на изменение, так и при выборке.

    А информацию о количестве обработанных строк при необходимости предоставит метод rowCount .

    Управление поведением PDO при ошибках

    Параметр выбора режима ошибок PDO::ATTR_ERRMODE используется для определения поведения PDO в случае ошибок. Доступно три варианта: PDO::ERRMODE_SILENT , PDO::ERRMODE_EXCEPTION и PDO::ERRMODE_WARNING .

    PDO::ERRMODE_SILENT

    Вариант по умолчанию. PDO просто запишет информацию об ошибке, которую помогут получить методы errorCode и errorInfo .

    PDO::ERRMODE_EXCEPTION

    Это предпочтительный вариант, при котором в дополнение к информации об ошибке PDO выбрасывает исключение (PDOException). Исключение прерывает выполнение скрипта, что полезно при использовании транзакций PDO. Пример приведён при описании транзакций.

    PDO::ERRMODE_WARNING

    В этом случае PDO также записывает информацию об ошибке. Поток выполнения скрипта не прерывается, но выдаются предупреждения.

    Методы bindValue и bindParam

    Для подстановки значений в запросе можно также использовать методы bindValue и bindParam . Первый связывает значение переменной с псевдопеременной, которая использована при подготовке запроса:

    $stmt = $pdo->prepare("INSERT INTO planets(name, color) VALUES(:name, :color)"); $stmt->bindValue("name", $planet->name, PDO::PARAM_STR);

    Связали значение переменной $planet->name с псевдопеременной:name . Обратите внимание, что при использовании методов bindValue и bindParam как третий аргумент указывается тип переменной, используя соответствующие константы PDO. В примере - PDO::PARAM_STR .

    Метод bindParam привязывает переменную к псевдопеременной. В этом случае переменная связана с псевдопеременной ссылкой, а значение будет подставлено в запрос только после вызова метода execute . Рассмотрим на примере:

    $stmt->bindParam("name", $planet->name, PDO::PARAM_STR);

    Транзакции в PDO

    Представим необычный пример. Пользователю требуется выбрать список планет, причём каждый раз при выполнении запроса текущие данные удаляются из базы, а потом вставляются новые. Если после удаления произойдёт ошибка, то следующий пользователь получит пустой список. Чтобы этого избежать, используем транзакции:

    $pdo->beginTransaction(); try { $stmt1 = $pdo->exec("DELETE FROM planets"); $stmt2 = $pdo->prepare("INSERT INTO planets(name, color) VALUES (?, ?)"); foreach ($planets as $planet) { $stmt2->execute([$planet->getName(), $planet->getColor()]); } $pdo->commit(); } catch (PDOException $e) { $pdo->rollBack(); }

    Метод beginTransaction отключает автоматическое выполнение запросов, а внутри конструкции try-catch запросы выполняются в нужном порядке. Если не возникнет исключений PDOException , запросы выполнятся с помощью метода commit . В противном случае откатятся с помощью метода rollback , а автоматическое выполнение запросов восстановится.

    Таким образом появилась согласованность выполнения запросов. Очевидно, что для этого параметру PDO::ATTR_ERRMODE необходимо установить значение PDO::ERRMODE_EXCEPTION .

    Заключение

    Теперь, когда работа с PDO описана, отметим его основные преимущества:

    • с PDO легко перенести приложение на другие СУБД;
    • поддерживаются все популярные СУБД;
    • встроенная система управления ошибками;
    • разнообразные варианты представления результатов выборки;
    • поддерживаются подготовленные запросы, которые сокращают код и делают его устойчивым к SQL-инъекциям;
    • поддерживаются транзакции, которые помогают сохранить целостность данных и согласованность запросов при параллельной работе пользователей.