Diferencia entre revisiones de «Usuario:ManuelRomero/ProgramacionWeb/php/BD»

De WikiEducator
Saltar a: navegación, buscar
(Consultas preparadas)
 
(26 revisiones intermedias por el mismo usuario no mostrado)
Línea 1: Línea 1:
{{TEP}}
 
 
<!--__NOEDITSECTION__-->
 
<!--__NOEDITSECTION__-->
__NOTOC__
+
 
 +
{{:Usuario:ManuelRomero/dwes/B2T8/BasesDatos/nav}}
 
{|cellpadding="5" cellspacing="6" style="width:100%;background:#DFFFFF; border-style:solid; border-width:2px; border-color:#0066FF;"  
 
{|cellpadding="5" cellspacing="6" style="width:100%;background:#DFFFFF; border-style:solid; border-width:2px; border-color:#0066FF;"  
 
| width="100%" valign="top" style="padding: 0; margin:0px;" |
 
| width="100%" valign="top" style="padding: 0; margin:0px;" |
Línea 8: Línea 8:
 
<span style="background:#FFFF99">
 
<span style="background:#FFFF99">
 
</span>  
 
</span>  
[[Imagen:DWES_TituloTema3.gif|center]]
+
[[Imagen:dwes_Titulo_B1T8.png|center|500px]]
 
|}
 
|}
 +
__TOC__
 
{{#widget:Slides}}
 
{{#widget:Slides}}
<div class="slides layout-regular template-default">
+
{{MRM_Objetivos|Title=Qué veremos aquí|
<div class="slide">
+
;En este tema se abordan 5 aspectos
===BASES DE DATOS: Introducción===
+
# Los 3 primeros serían repaso.
*Idea de independizar la base de datos y el lenguaje de programación: concepto de driver, conector y extensión (mysql, mysqli, PDO).
+
# Los 2 últimos, son temas específicos para trabajar con bases de datos desde '''''php'''''.
http://php.net/manual/es/mysqli.overview.php
+
<hr />
*Para trabajar con bases de datos debemos
+
;Temas de repaso:
**Conectarnos (Para ello necesitamos un software específico del gestor de bases de datos con el que vayamos a trabajar).
+
{{MRM_Objetivos|Title=Qué es una base de datos|
**Seleccionar (La base de datos con la que vamos a trabajar).
+
*Son conceptos ya conocidos
</div>
+
*Simplemente para establecer unos términos comunes para todos
 
+
*Poner en común ideas ya sabidas y aprendidas en primero
<div class="slide">
+
;Trabajar con Bases de datos
+
**Actuar con la base de datos (Consultas, inserciones, modificaciones y/o borrados)
+
**Procesar información
+
**Cerrar la base de datos
+
*Para realizar estas acciones disponemos de diversas '''''Funciones/Clases''''' específicas dentro de PHP, Nos referiremos a ellos como '''''extensiones''''' de PHP
+
</div>
+
 
+
<div class="slide">
+
;Bases de datos y PHP
+
*PHP tiene un API especifico para trabajar directamente con mysql '''''mysqli''''', el cual incorpora el driver y conector necesario para trabajar con ella de forma nativa
+
*Que el driver sea nativo es que está implementado utlizando un  framework de extensiones dde php.
+
*También vamos a disponer de la extensión PDO, la cual se independiza del gestor concreto de bases datos que vayamos a utilizar.
+
</div>
+
 
+
<div class="slide">
+
;Extensiones de php
+
*Por lo tanto en este tema vamos a ver dos extensiones:  
+
#'''''mysqli''''' usar una extensión nativa con su SGBD en concreto mysql que viene con el propio lenguaje
+
#'''''PDO''''' usar una extensión genéricoa que permite conectarse con cualquier gestor de BD, sin necesidad de cambiar nada de código.
+
</div>
+
 
+
<div class="slide">
+
===Introducción al Uso de extensiones orientadas a objetos===
+
*Para trabajar con las extensiones, las usaremos siempre orientadas a objetos, aunque tengan
+
la correspondiente funcionalidad en el lenguaje estructurado.
+
*Para recordar muy brevemene posemos usar el siguiente enlace
+
http://www.desarrolloweb.com/articulos/1540.php
+
*Posteriormente veremos un tema de php orientado a objetos
+
</div>
+
 
+
<div class="slide">
+
;Uso básico de POO
+
*Recordamos que para crear una nueva instancia de una clase usamos el operador new
+
<source lang=php>
+
    $miObjeto = new Clase();
+
</source>
+
*Para acceder a los diferentes métodos del objeto instaciado
+
<source lang=php>
+
$miObjeto->metodo($parametros);
+
</source>
+
*Con estos detalles nos sobra de momento para este tema.
+
</div>
+
 
+
 
+
<div class="slide">
+
=====Mysql y php=====
+
*Instalar mysql lo hicimos en el primer tema
+
apt-get install mysql-server mysql-client
+
*Para parar/arrancar el servicio
+
service mysql start/stop/restart/status
+
*El fichero de configuración
+
/etc/mysql/my.cnf
+
</div>
+
 
+
<div class="slide">
+
;Mysql
+
*En él podemos ver el puerto (3306 por defecto), el usuario y otros parámetros del servicio
+
*Podemos accecder a la documentación que php da sobre mysqli (mysql improve), o sea interfaz mysql mejorada http://php.net/manual/es/class.mysqli.php
+
*Debmos saber conectarnos por línea de comandos
+
</div>
+
 
+
<div class="slide">
+
{{Actividad|
+
#Conectar a mysql <!--mysql -u root -proot-->
+
#Mira Las bases de datos que tienes <!-- show databases;-->
+
#usa una base de datos concreta <!--use mysql -->
+
#mira las tablas que tiene esa bases de datos <!-- show tables-->
+
#mira la estructura de la tabla <!-- show nombreTabla-->
+
#Haz una consulta de los valores que tiene su primera columna <!--select campo from tabla;-->
+
#ejecuta el comando help
+
#sal de sql <!-- quit-->
+
 
}}
 
}}
</div>
+
{{MRM_Objetivos|Title=SQL|
<div class="slide">
+
*Lenguaje de 4 generación no procedural
;Bases de datos
+
*A pesar de su nombre no es sólo un lenguaje de consultas, si no completo para gestionar bases de datos
[[archivo:baseDatos.pdf]]
+
*Sus acciones o sentencias empiezan por una cláusulas que la clasifica en el tipo de lenguaje o acción
{{Actividad|
+
1.-'''''DDL'''''
Usa mysql para cargar por líneas de comandos el siguiente fichero arriba especificado
+
<source lang=sql>
}}
+
CREATE ....
</div>
+
DROP ....
 
+
ALTER ....
<div class="slide">
+
;Recordando mysql
+
*En la siguiente página puedes hacer un repaso de mysql
+
  http://dev.mysql.com/doc/refman/5.7/en/index.html
+
*Un manual en castellano
+
http://ftp.nchu.edu.tw/MySQL/doc/refman/5.0/es/
+
*Debemos conocer también la herramienta phpmyadmin
+
sudo apt-get install phpmyadmin
+
</div>
+
 
+
<div class="slide">
+
;Recordando mysql
+
*Aquí tienes una pequeña guía es de uso sencillo e intuitivo
+
http://www.ite.educacion.es/formacion/materiales/85/cd/linux/m5/instalacin_y_configuracin_de_phpmyadmin.html
+
*Y más información en la página oficial
+
http://www.phpmyadmin.net/home_page/index.php
+
</div>
+
<div class="slide">
+
;Recordando mysql
+
{{Actividad|
+
Probamos a conectarno por phpmyadmin a nuestro servidor local
+
}}
+
[[Archivo:datos.sql]]
+
</div>
+
 
+
<div class="slide">
+
 
+
{{Actividad|
+
Usando phpmyadmin, carga los datos para poblar la base de datos}}
+
*Otra herramienta importante que permite realizar diseños es workbrench
+
http://dev.mysql.com/doc/workbench/en/index.html
+
<source lang=bash>
+
    sudo add-apt-repository ppa:olivier-berten/misc
+
    sudo apt-get update
+
    sudo apt-get install  mysql-workbench
+
 
</source>
 
</source>
</div>
+
2.-'''''DML'''''
<div class="slide">
+
<source lang=sql>
{{Actividad|
+
INSERT ....
*Instalamos y probamos las diferentes opciones con esta herramienta
+
UPDATE ....
*Probamos a hacer un diseño en modelo realcional y a partir del modelo creamos las tablas.
+
DELETE ....
*Probamos las opciones '''''forward engineer''''' y '''''reverser engineer'''''
+
SELECT ...
}}
+
</div>
+
<div class="slide">
+
===Herramientas de administración===
+
*Con '''''phpmyadmin''''', podemos hacer casi todo de administrar y manejar las bases de datos
+
*No obstante mysql proporciona una serie de herraminetas que perminten administrar por línea de comandos .
+
*En muchas ocasiones este tipo de operaciones resultan muy interesantes.
+
#mysql
+
#myhsqladmin
+
#mysqlshow
+
</div>
+
<div class="slide">
+
 
+
;mysql
+
*Esta heramienta ya la hemos comentado, permite conectarse a un servidor MySQL para ejecutar sentencias SQL
+
*Opciomes básicas ya conocidas
+
#connect -h,-u, -p
+
# use database
+
# exit o quit
+
# help Para conocer los comandos que se pueden usar.
+
      http://ftp.nchu.edu.tw/MySQL/doc/refman/5.0/es/sql-syntax.html
+
</div>
+
 
+
<div class="slide">
+
;mysqladmin
+
*Es un cliente específico para la administración
+
*Entre otras acciones podemos realizar:
+
#crear y eliminar bases de datos.
+
#mostrar la configuración y el estado del servidor.
+
#cambiar contraseñas.
+
#detener un servidor.
+
#ver la version del servidor
+
      http://ftp.nchu.edu.tw/MySQL/doc/refman/5.0/es/mysqladmin.html
+
</div>
+
<div class="slide">
+
{{Actividad|
+
Prueba a hacer cada una de las acciones especificadas anteriormente
+
<!-- crear bases de datos  mysqladmin -u root -proot create nombreBaseDatos
+
mysqladmin -u root -proot extend-status
+
mysqladmin -u root -proot password
+
mysqladmin -u root -proot shutdown
+
mysqladmin -u root -proot version
+
-->
+
}}
+
</div>
+
 
+
<div class="slide">
+
;mysqlshow
+
http://ftp.nchu.edu.tw/MySQL//doc/refman/5.0/es/mysqlshow.html
+
*muestra informaicón sobre la base de datos
+
mysqlshow -u root -proot
+
*Nos mostraría las tablas de ese ususario
+
</div>
+
 
+
<div class="slide">
+
===Mysql y su extensión mysqli para php===
+
: CONECTARNOS A LA BASE DE DATOS
+
*A continuación iremos viendo como implementar las acciones básicas en el lenguaje
+
:Conectarse
+
*Para conectarse a una base de datos , creamos una instacia de la clase mysqli de la forma
+
<source lang=php>
+
$miConexion = new mysqli(....);
+
 
</source>
 
</source>
</div>
+
3.-'''''DCL'''''
 
+
<source lang=sql>
<div class="slide">
+
CRANT ....
;Extensión Mysqli
+
REVOKE ....
*El constructor de la clase puede recibir hasta 5 parámetros, de los cuales 4 se suelen usar con bastante frecuencia
+
COMMIT
#$host nombre o ip del equipo (null o localhost, identificaría el equipo actual).i
+
ROLLBACK
#'''''$usario''''' es el usuario de la base de datos
+
#'''''$pass'''''
+
#'''''$nombreBD'''''
+
#'''''$puerto'''''
+
#'''''$shocket'''''  
+
</div>
+
 
+
<div class="slide">
+
;Ejemplo new mysqli(...)
+
<source lang=php>
+
$host="localhost"
+
$usuario="manolo";
+
$pass="romero";
+
$nombreBD="alumnos";
+
 
+
$miConexion = new mysqli ($host,$usuario,$pass,$nombreBD);
+
if ($miConexion==null)
+
    echo"Error conectando a la base de datos";
+
else
+
    echo "Conectado a la base de datos";
+
</source>
+
</div>
+
<div class="slide">
+
;mysqli(...)
+
*Esta función retorna el recurso de la conexión
+
*Para gestionar los errores deberíamos usar el atributo '''''connect_error''''' de la clase '''''mysqli'''''
+
*Este atributo aporta información sobre el error o contiene null si no se ha producido ninguno.
+
*En el código anterior
+
<source lang=php>
+
if ($miConexion->connect_error)
+
  echo "Error conectando con la base de datos: ".$miConexion->connect_error;
+
</source>
+
</div>
+
 
+
<div class="slide">
+
*Para ver información sobre la conexión se puede usar los atributos *server_info o host_info
+
{{Resumen|
+
<source lang=php>
+
$conesion= new mysqli($host,$user,$pass,$bd);
+
mysqli->conect_error
+
mysqli->conect_errno
+
mysqli->server_info
+
mysqli->host_info
+
 
</source>
 
</source>
 
}}
 
}}
</div>
+
{{MRM_Objetivos|Title=MYSQL|
<div class="slide">
+
*Un gestor de bases de datos relacional
;Opciones por defecto
+
*Conviene saber usarlo
<hr/>
+
*En línea de comandos
*Hay muchas opciones de mysqli que se pueden configurar en el fichero php.ini
+
*Con una herramienta gráfica como phpmyadmin
*Aquí tenemos alguna de ellas
+
;mysqli.allow_persistent
+
:Permite crear conexiones persistentes.
+
;mysqli.default_port
+
:Número de puerto TCP predeterminado a utilizar cuando se conecta al Servidor de base de datos.
+
</div>
+
 
+
<div class="slide">
+
;Opciones por defecto
+
<hr/>
+
;mysqli.reconnect
+
:Indica si se debe volver a conectar automáticamente en caso de que se pierda la conexión.
+
;mysqli.default_host.
+
:Host predeterminado a usar cuando se conecta al servidor de base de datos.
+
;mysqli.default_user.
+
;Nombre de usuario predeterminado a usar cuando se conecta al servidor de base de datos.
+
:mysqli.default_pw
+
;Contraseña predeterminada a usar cuando se conecta al servidor de base de datos.
+
</div>
+
<div class="slide">
+
 
+
*La lista completa la podemos ver en el siguiente link
+
http://php.net/manual/es/mysqli.configuration.php
+
{{Actividad|
+
*Configura dicho fichero, para poder conectar a la base de datos sin aportar parámetros al constructor
+
*Luego déjalo como estaba :)}}
+
</div>
+
<div class="slide">
+
 
+
===Cambiar la base de datos===
+
*Si hemos seleccionado una base de datos, o no hemos seleccionado ninguna y queremos cambiar a otra
+
<source lang=php>
+
$miConexion->select_db("nombre_base_datos");
+
</source>
+
*Cuando ya no vamos a usar un recurso, conviente y repito CONVIENE, liberarlo.
+
<source lang=php>
+
$miConexion->close();
+
</source>
+
</div>
+
 
+
<div class="slide">
+
===DML===
+
*En SQL sabemos que tenmos tres tipos de lenguajes DDL, DML, DCL
+
*Ahora toca DML, Leguane de maninputación de datos
+
*Podemos clasificar en dos tipos de clúsulas:
+
#las que no devuelven registros de datos (INSERT, DELETE, UPDATE)
+
##Generalmente retornan un entero que es el número de filas aceptadas o un booleano que indica si se realizó no la operación
+
</div>
+
<div class="slide">
+
;DML
+
#Las que pueden retornan  una colección de filas (SELECT), generalmente conocidas como cursor.
+
*En mysqli podemos enviar cualquiera de estas claúsulas con el método '''''query'''''
+
</div>
+
<div class="slide">
+
 
+
===INSERT, UPDATE Y DELETE: Método query===
+
*Este tipo de sentencias retornan un booleano que indica si se ha realizado o no la acción
+
*El número de filas afectadas lo podemos ver en el atributo '''''affected_rows'''''
+
{{Resumen|
+
<source lang=php>
+
$reusultado=miConexion->query($consulta)
+
if($resultado){
+
  echo"Se han afectado $miConexion->affected_rows filas en esta acción");
+
}
+
</source>
+
 
}}
 
}}
</div>
+
;;Temas de específicos : Drivers o conectores para la base de datos desde php
<div class="slide">
+
*Es la parte específica del módulo
 
+
*Son recursos que ya incorpora el motor de php para interactuar desde nuestro programa con la base de datos
<source lang=php>
+
*En ellos debemos aprender a
$sentenciaDelete="DELETE FROM tabla WHERE condicion";
+
#conectarnos
$sentenciaInsert="INSERT INTO tabla (opcional lista de campos)
+
#realizar acciones DML
                  VALUES (valores en posiciones respectivas a los campos);
+
#Tratar la información que nos devuelva una consulta
$sentenciaUpdate="UPDATE tabla WHERE condicion";
+
{{MRM_Objetivos|Title=mysqli|
 
+
*Recurso nativo escrito en php para conectar con una base de datos ubicada en un gestor '''''mysqli''''' o '''''maria'''''
 
+
$miConexion->query($sentenciasDelete);
+
$resultado =$miConexion->query($sentenciaDELETE);
+
if ($resultado){
+
    echo "Se han borrado $miConexion->affected_rows filas ";
+
}
+
 
+
$miConexion->query($sentenciasUpdate);
+
$resultado = $miConexion->query($sentenciaUPDATE);
+
if ($resultado){
+
    echo "Se han actualizado $miConexion->affected_rows filas ";
+
}
+
</sourece>
+
</div>
+
<div class="slide">
+
 
+
<source lang=php>
+
$miConexion->query($sentenciasInsert);
+
$resultado = $miConexion->query($sentenciaINSERT);
+
if ($resultado){
+
    echo "Se han insertado $miConexion->affected_rows filas ";
+
}
+
 
+
</source>
+
</div>
+
<div class="slide">
+
 
+
*Observemos su uso en el ejemplo
+
 
+
<source lang=php>
+
+
  //Establecemos la conexión
+
  $miConexion = new mysqli('localhost', 'manolo', '12345.', 'baseDatosPrueba');
+
 
+
  //Capturamos un posible error
+
  $error = $miConexion->connect_errno;
+
+
  //En caso de error informamos de ello
+
  if ($error == null) {
+
    $resultado = $miConexion->query('DELETE FROM stock WHERE unidades=0');
+
    if ($resultado) {
+
      print "<p>Se han borrado $miConexion->affected_rows registros.</p>";
+
    }
+
  }
+
  $miConexion->close();
+
}
+
</source>
+
 
+
</div>
+
 
+
<div class="slide">
+
 
+
===Clausula SELECT con query===
+
*Tenemos dos maneras de realizar consultas con mysqli
+
#query
+
#real_query
+
*En el primero caso el método nos retorna un cursor que será de la clase mysqli_result
+
*En el segundo caso nos retornará un booleano y para leer los datos deberemos usar o '''''store_result''''' o '''''use_result''''' según veamos a continuación.
+
</div>
+
<div class="slide">
+
===Método query===
+
*Una vez que tenemos los datos almacenados debemos saber acceder.
+
*Tenemos 4 formas de poder acceder a los datos según usemos un método u otro
+
;fetch_array()
+
:Va obteniendo cada registro como un array
+
:Este array podemos usar tanto de forma indexada, como asociativa (con el nombre del campo)
+
</div>
+
<div class="slide">
+
 
+
;fetch_assoc()
+
:En este caso el array que retorna es asociativo
+
;fetch_row()
+
:En este caso el array que retorna es indexado
+
;fetch_object()
+
:En este caso en lugar de retornar un array, retorna un objeto, donde cada campo son los diferentes atributos de ese objeto
+
*En todos los casos cada vez que leemos un elemento de mysqli_result, lo que por comparativa sería un cursor, vamos avanzando al siguiente. Cuando hayamos leído todos retornaría null
+
</div>
+
<div class="slide">
+
 
+
{{Actividad|
+
*Optén todos los registros de la tabla familia
+
*visualizalos en una tabla usando los tres modos de lectura de datos vistos anteriormente
+
 
}}
 
}}
*Para liberar un recurso del tipo '''''mysqli_result''''', usamos el método '''''free()''''';
+
{{MRM_Objetivos|Title=PDO|
</div>
+
*Recurso de php que nos permitirá conectarnos con cualquier gestor de bases de datos relacional
<div class="slide">
+
*La clase '''''mysqli_result''''', además de los métodos vistos tiene un par de atributos interesantes
+
;int $field_count;
+
:Nos dice cuantas columnos tiene el query actual
+
;int $num_rows;
+
:Nos dice cuantas filas hemos obtenido con la consulta
+
*Tenemos una lista completa
+
http://es.php.net/manual/es/class.mysqli-result.php
+
</div>
+
<div class="slide">
+
</div>
+
<div class="slide">
+
{{Resumen|
+
<source lang=php>
+
$conexion= new mysqli($host,$user,$pass,$bd);
+
if ($conexion->connect_errno==null){
+
  $resultado = $conexion->query($consulta);
+
  $numFilas = $resultado->num_rows;
+
  $numCampos = $resultado->fields_count;
+
  echo "La consulta ha retornado $numFilas filas con $numCampos columnas";
+
  $fila = $resultado->fetch_array();
+
  while ( $fila){
+
          echo"El valor del primer campo es $fila[0]";
+
          $fila = $resultado->fetch_array();
+
  }
+
  $resultado->free();
+
  $conexion->close();
+
}
+
</source>
+
 
}}
 
}}
</div>
 
<div class="slide">
 
{{Actividad|
 
Haciendo una consulta del tipo select * from producto where pvp < 200, realiza un código que visualizce en una tabla los resultados }}
 
</div>
 
<div class="slide">
 
  
===Transacciones===
 
<br/>
 
{{Definicion|
 
*Una transacción es un conjunto de acciones u operaciones que
 
*Esta se realizan contra una base de datos de modo que o bien se realizan correctamente todas
 
*o no se realiza ninguna}}
 
*Supongamos que hacemos una transferencia bancaria; cuando menos implica descontar dinera de una cuenta e ingresaro en otra
 
</div>
 
<div class="slide">
 
;Transacciones
 
*Ahora supongamos que nada mas descontar el dinero de una cuenta se cae la luz y se apaga el servidor
 
*Esto creará una inconsistencia en la base de datos
 
*Por defecto en mysqli cada acción con la base de datos es una transacción en sí misma, pero esto se puede modificar
 
<source lang=php>
 
$conexion = new mysqli(..);
 
$conexion->autocommit(false);
 
.....
 
</source>
 
</div>
 
<div class="slide">
 
  
*Si se ha desactivado el autocommit, para terminar una transacción debemos usar los métodos '''''commit''''' o '''''rollback'''''
 
<source lang=php>
 
$conexion = new mysqli(..);
 
$conexion->autocommit(false);
 
.....
 
 
if (CondicionOK){
 
    //Terminamos la transacción confirmando todas las acciones sobre la base de datos desde que se inició la   
 
      transaccion
 
    $conexion->commit();
 
}else{
 
    //Terminamos la transacción desaciendo  todas las acciones sobre la base de datos desde que se inició la   
 
      transaccion, y dejando la base de datos igual que estaba al principio
 
  $conexion->rollback();
 
  }
 
</source>
 
</div>
 
<div class="slide">
 
 
{{Actividad|
 
Ejercicio de transacciones
 
 
}}
 
}}
</div>
 
<div class="slide">
 
 
===Injecciones SQL===
 
*Es un problema de seguridad importante, que hay que conocer y evitar
 
*Existe mucha documentación al respecto, en general podemos afirmar que un buen conocimiento de SQL proporcina herramientas tanto para poder establecer este tipo de ataques, como para podernos prevenir de ellos.
 
*Aportamos referenicas de web que nos pueden interesar consultar
 
</div>
 
<div class="slide">
 
{{Recursos de la Web|
 
#http://php.net/manual/es/security.database.sql-injection.php
 
#http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL
 
#http://www.w3schools.com/sql/sql_injection.asp
 
}}
 
</div>
 
<div class="slide">
 
;Otras entradas un poco cuestionables por finalidad ???
 
{{Recursos de la web|
 
#http://foro.elhacker.net/tutoriales_documentacion/tutorial_de_inyeccion_sql_sql_injection-t98448.0.html
 
 
#http://www.mclibre.org/consultar/php/lecciones/php_db_inyeccion_sql.html#L2641
 
#http://blog.netrunners.es/tabla-de-trucos-para-inyeccion-de-sql/
 
}}
 
 
</div>
 
<div class="slide">
 
 
*A continuación y usando el ejemplo anterior de '''''acceso''''' vamos a probar a realizar un sencillo  ataques sql.
 
#Entrar en la plataforma sin tener acceso
 
 
===Entrar en la plataforma sin tener acceso===
 
*Entramos en una página y vemos el siguiente acceso
 
[[Archivo:miAcceso.png]]
 
*Como no sabemos el usuario ni contraseña probamos a ver si se puede hacer una inserción no controlada
 
*Como programadores esperamos que en el código haya algo del estilo, como es nuestro caso
 
</div>
 
<div class="slide">
 
 
<source lang=php>
 
$nombre=$_POST['usuario'];
 
$pass=$_POST['pass'];
 
     
 
$consulta="select * from usuarios where nombre = \"$nombre\" and pass = \"$pass\" ";
 
$resultado = $conexion->query($consulta);
 
</source>
 
*Si todo fuera normal y nombre fuera por ejemplo "maría" la consulta que se envía al servidor sería
 
<source lang=php>
 
      select * from usuarios where nombre = "maria"
 
</source>
 
*Esta consulta si existe el usuario maría nos retornará una tupla, si no no devolverá ninguna.
 
</div>
 
<div class="slide">
 
;Inyecciones sql
 
*Pero si añadimos más cosas obtendremos segura una respuesta, por ejemplo si en el codigo $nombre="maria or \"1\"= \"1\" "
 
*Entonces la consulta quedaría
 
 
 
<source lang=php>
 
      select * from usuarios where nombre = "maria" or "1"="1"
 
</source>
 
*Que nos devolverá todas las filas
 
</div>
 
<div class="slide">
 
*Así que si introducimos estos datos
 
[[Archivo:miAccesoInjeccion.png]]
 
*Entramos al sistema sin conocer usuario y contraseña
 
[[Archivo:accesoInjectado.png]]
 
 
</div>
 
<div class="slide">
 
===Consultas preparadas===
 
*Una consulta preparada consiste en establecer una consulta como si fuera una variable y ejecutarla posteriormente tantas veces como sea necesario.
 
*Estas consultas se almacenan en el servidor  y están listas para ser ejecutadas cuando sea necesario. El servidor solo tiene que analizarlas una vez
 
*Para trabajar con consultas preparadas, debemos usar  la clase '''''mysqli_stmt''''', e inicializarla con  el método '''''stmt_init '''''
 
</div>
 
<div class="slide">
 
 
<source lang=php>
 
  $conexion = new mysqli('localhost', 'dwes', 'abc123.', 'dwes');
 
  //Preparo el objeto $consulta para crear consultas preparadas en él
 
  $consulta = $conexion->stmt_init();
 
</source>
 
</div>
 
<div class="slide">
 
 
Los pasos para trabajar con consultas preparadas son:
 
#Preparar la consulta en el servidor MySQL utilizando el método '''''prepare'''''.
 
#Ejecutar la consulta, tantas veces como sea necesario, con el método '''''execute'''''.
 
#Una vez que ya no se necesita más, se debe ejecutar el método '''''close'''''.
 
<source lang=php>
 
$consulta = $conexion->stmt_init();
 
$consulta->prepare('INSERT INTO familia (cod, nombre) VALUES ("TABLET", "Tablet PC")');
 
$consulta->execute();
 
$consulta->close();
 
$conexion->close();
 
</source>
 
</div>
 
<div class="slide">
 
 
===Parametrizar las consultas preparadas===
 
*El uso real de las consultas preparadas es que los valores que pasas se asignen antes de ejectuar la consulta.
 
*La idea es preapara la consulta sin indicar los valores.
 
*Asignar los valores y ejectuar la consulta cuantas veces sea necesario.
 
*Veamos el proceso
 
;Parametrizar la consulta
 
*Consiste en indicar en la consulta preparada en lugar de los valores, signos de interrogación '''''?'''''
 
*En el caso anterior
 
</div>
 
<div class="slide">
 
 
<source lang=php>
 
$consulta->prepare('INSERT INTO familia (cod, nombre) VALUES (?,?);
 
</source>
 
*Ahora habría que asigar los valores. Para ello usamos el método '''''bind_param''''
 
bind_param(tipoDatos, variables_con_los_valores)
 
</div>
 
<div class="slide">
 
 
*Este método recibe dos tipos de parámetros
 
 
#El primero es una cadena de caracteres, donde cada carácter especifica el tipo de valor que va a recibir cada uno de los valores esperados en la consulta.
 
**La codificación sería :
 
#'''''s''''': cadena de caracteres
 
#'''''i''''': número entero
 
#'''''d''''': número float
 
#'''''b''''': valor binario (BLOB)
 
</div>
 
<div class="slide">
 
;Consultas preparadas
 
*En nuestro caso como va a recibir en los dos parámetros cada uno una cadena de caracteres sería '''''"ss"'''''
 
#El segundo grupo sería cada uno de los valores.SIEMPRE hay que especificar variables
 
*En el ejemplo que estamos siguiendo
 
</div>
 
<div class="slide">
 
 
<source lang=php>
 
$consulta = $conexion->stmt_init();
 
$consulta->prepare('INSERT INTO familia (cod, nombre) VALUES (?, ?)');
 
$cod_producto = "TABLET";
 
$nombre_producto = "Tablet PC";
 
$consulta->bind_param('ss', $cod_producto, $nombre_producto);
 
</source>
 
</div>
 
<div class="slide">
 
 
*Insisto en que siempre hay que especificar '''''variables''''', nunca directamente valores.
 
*Vemos el siguiente ejemplo:
 
<source lang=php>
 
$consulta->bind_param('ss', 'TABLET', 'Tablet PC');  // Genera un error
 
</source>
 
{{Resumen|
 
<source lang=php>
 
$conexion = new mysqli(...);
 
$consulta = $conexion->stmt_init();
 
$consulta->prepare(...sentencia ... con ???)
 
$consulta->bind_param('s-i-b-d(tipo_de_valores)',valores_en_variables_respectivos_a_????');
 
$consulta->execute();
 
$consulta->close();
 
$conexion->close();
 
</source>
 
}}
 
</div>
 
<div class="slide">
 
 
===Consultas preparadas que retornan valores===
 
*En caso de que la consulta preparada retorne valores se recogen con el método '''''bind_result''''
 
*Este método recibirá variables en los que se almacenarán los valores
 
*Para recorre el conjunto de valores, usamos el método fectch()
 
*Vemos el siguiente ejemplo
 
</div>
 
<div class="slide">
 
;Consultas preparadas que generan valores
 
<source lang=php>
 
$consulta = $conexion->stmt_init();
 
$consulta->prepare('SELECT producto, unidades FROM stock WHERE unidades<2');
 
$consulta->execute();
 
$consulta->bind_result($producto, $unidades);
 
while($consulta->fetch()) {
 
print "<p>Producto $producto: $unidades unidades.</p>";
 
}
 
$consulta->close();
 
$conexion->close();
 
</source>
 
</div>
 
<div class="slide">
 
 
*Aquí hay un enlace para una información completa sobre consultas preparadas
 
http://php.net/manual/es/class.mysqli-stmt.php
 
{{Actividad|
 
*Modifica el ejercicio anterior usando consultas parametrizadas
 
}}
 
</div>
 
<div class="slide">
 
{{Actividad|Title=Práctica de tienda|
 
*Vamos a trabajar con la base de datos de la tienda
 
*Lo primero usando la herramienta workbench generamos el modelo de tablas de la base de datos dwes y la analizamos
 
*Crea una página web en la que se muestre el stock existente de un determinado producto en cada una de las tiendas.
 
*Para seleccionar el producto concreto utiliza un cuadro de selección dentro de un formulario en esa misma página.
 
}}
 
</div>
 
<div class="slide">
 
 
{{Actividad|Title=Práctica de tienda|
 
*Puedes usar como base los siguientes ficheros css y plantilla adjuntos.
 
*Añade la opción de modificar el número de unidades del producto en cada una de las tiendas.
 
*Utiliza una consulta preparada para la actualización de registros en la tabla stock.
 
*No es necesario tener en cuenta las tareas de inserción
 
**(no existían unidades anteriormente)
 
*Tampoco las de  borrado (si el número final de unidades es cero).
 
}}
 
</div>
 
<div class="slide">
 
<!--
 
 
===Definición de funiones=
 
function  ‘’’nombre_de_funcion’’’ (’’’’lista_de_parametros’’’’){
 
’’’’codigo a ejecutar ’’’’
 
}
 
</div>
 
<div class="slide">
 
===Ejemplo de funcion===
 
*Realiza una función que convierta de mayúsculas a minúsculas
 
</div>
 
<div class="slide">
 
 
 
 
===Generar pdf desde el código php===
 
pdf=new mPDF();
 
$mpdf->WriteHTML('<p>Hello World</p>');
 
$mpdf->Output();
 
</div>
 
-->
 
 
==Bases de datos con PDO==
 
===Qué es PDO===
 
*La extensión PDO (PHP Data Objects) permite acceder a diferentes gestores de  bases de datos utilizando las misma funciones.
 
*Esto es una gran ventaja frente a la extensión vista anteriormente mysqli,
 
*PDO nos abstrae de forma completa el sistema gestor que se utiliza.
 
*Como comentamos en el tema anterior, necesitaremos el driver concreto dependiendo del sistema gestor de bases de datos.
 
*Esto es lo único que tendremos que cambiar en nuestro programa para que funcione en uno u otro gestor de bases de datos, sin tener que cambiar nada del sql.
 
*En PHP 5 existen drivers para acceder a las bases de datos más populares (MySQL, Oracle, MS SQL Server, PostgreSQL, SQLite, Firebird, DB2, Informix, etc).
 
*En el siguiente enlace podemos ver los controladores de PDO que soporta directamente php.
 
http://es.php.net/manual/es/pdo.drivers.php
 
 
*En esta lección se explica el acceso a MySQL y SQLite mediante PDO. La extensión PDO no evalúa la correción de las consultas SQL.
 
 
===Establecer conexión con PDO===
 
*Para establecer una conexión lo que hacemos es instanciar un objeto de la clase PDO
 
<source lang=php>
 
$conexion = new PDO(...);
 
</source>
 
El constructor tien 4 parámetros de los cuales sólo el primero  es obligatorio
 
;Origen de datos (DSN).
 
:Este parámetro es un string que la información del controlador del driver que voy a utilizar y se especifica de la siguiente manera
 
controlador:parametro1=dato1;parametro2=datos...parametron=daton
 
:Los parámetros a especificar dependerá del controlador que vamos a utilizar, en general me informarán del controlador del driver que voy a utilizar como por ejemplo el nombre o dirección IP del servidor, el nombre de la base de datos).
 
:Por ejemplo en el caso del controlador mysql
 
<source lang=php>
 
$conexion = new PDO('mysql:host=localhost;dbname=dwes', ...);
 
</source>
 
;Nombre de usuario
 
;Contraseña del usuario.
 
;Opciones de conexión, almacenadas en forma de array.
 
*Muchas de las opciones de conexión dependerán del driver que vayamos a utilizar
 
*Por ejemplo con mysql podemos verlas aquí http://php.net/manual/es/ref.pdo-mysql.php
 
(Ver dentro de cada página de controladores http://php.net/manual/es/pdo.drivers.php)
 
====Conxión con mysql====
 
*En el caso de mysql en parámetro DNS tendríamos los siguientes datos
 
*'''''host''''' Nombre o dirección IP del servidor.
 
*'''''port''''' Número de puerto TCP en el que escucha el servidor.
 
*'''''dbname''''' Nombre de la base de datos.
 
*'''''unix_socket''''' Socket de MySQL en sistemas Unix.
 
*Como podemos ver en el ejemplo anterior, no todos los datos del parámetro DNS son obligatorios, podemos establecer la conexión con '''''host''''' y '''''dbname'''''.
 
*Respecto a las opciones de conexión permiten establecer varios cuestiones
 
*Una vez establecida la conexión se pueden consultar/acutalizar valores de opciones de la conexión usando los métodos
 
getAtribute(int $atributo);
 
setAtribute(int $atributo, mixed $valor);
 
*Podemos ver los atributos en la página http://es.php.net/manual/es/pdo.setattribute.php http://es.php.net/manual/es/pdo.getattribute.php
 
===Realizar consultas con PDO===
 
*En el caso de PDO, se diferencias las consultas que retornan datos (SELECT) y las que actúan sobre el contendio de los datos (INSERT, UPDATE, DELETE)
 
;INSERT, OPDATE, DELETE
 
*En este caso la sentencia se ejecuta envíandola con el método '''''exec($sentencia)'''''
 
*Este método retorna un entero que indica en número de registros afectados
 
<source lang=sql>
 
  $conexion= new PDO("mysql:host=localhost;db=dwes","root","root");
 
  $registros = $conexion->exec("DELETE FROM stock WHERE unidades=0");
 
  print "<p>Se han borrado $registros registros.</p>";
 
</source>
 
;SELECT
 
*En este caso debemos usar el método de la clase PDO llamado '''''query($consulta)'''''
 
*Este método retorna un objeto de la clase '''''PDOStatement''''' http://es1.php.net/manual/es/class.pdostatement.php
 
*Una vez que tenemos el objeto de la clase ya tenemos ese cursor o conjunto de filas con su puntero
 
*Para extraer cada fila usamos el método '''''fetch()''''', el cual en caso de que no haya filas que retornar devuelve null (El mismo concepto trabajado hasta ahora).
 
*Cada vez que hacemos un fetch obtenemos un array con la fila que podemos usar tanto de forma asociativa como indexada.
 
*Este comportamiento por defecto se puede cambiar, es decir que podemos obligar a que el array que devuelve sea indexado, asociativo o que sea un objeto.
 
*Para ello debemos pasar al método fetch un valor que lo especifique según la lista siguiente.
 
*Para cerrar el cursor se emplea el método '''''closeCursor()'''''; muchos gestores de bases de datos necesitas que se libere, antes de ser usado para realizar otra consulta.
 
#PDO::FETCH_ASSOC. Devuelve solo un array asociativo.
 
#PDO::FETCH_NUM. Devuelve solo un array con claves numéricas.
 
#PDO::FETCH_BOTH. Devuelve un array con claves numéricas y asociativas. Es el comportamiento por defecto.
 
#PDO::FETCH_OBJ. Devuelve un objeto cuyas propiedades se corresponden con los campos del registro.
 
*A continuación diferentes formas de hacer exactamente lo mismo
 
<source lang=php>
 
$conexion = new PDO("mysql:host=localhost;dbname=dwes", "dwes", "abc123.");
 
$resultado = $conexion->query("SELECT producto, unidades FROM stock");
 
while ($registro = $resultado->fetch()) {
 
    echo "Producto ".$registro['producto'].": ".$registro['unidades']."<br />";
 
}
 
</source>
 
<source lang=php>
 
$conexion = new PDO("mysql:host=localhost;dbname=dwes", "dwes", "abc123.");
 
$resultado = $conexion->query("SELECT producto, unidades FROM stock");
 
while ($registro = $resultado->fetch(PDO::FETCH_ASSOC)) {
 
    echo "Producto ".$registro['producto'].": ".$registro['unidades']."<br />";
 
}
 
</source>
 
<source lang=php>
 
$conexion = new PDO("mysql:host=localhost;dbname=dwes", "dwes", "abc123.");
 
$resultado = $conexion->query("SELECT producto, unidades FROM stock");
 
while ($registro = $resultado->fetch(PDO::FETCH_NUM)) {
 
    echo "Producto ".$registro[0].": ".$registro[1]."<br />";
 
}
 
</source>
 
 
<source lang=php>
 
$conexion = new PDO("mysql:host=localhost;dbname=dwes", "dwes", "abc123.");
 
$resultado = $conexion->query("SELECT producto, unidades FROM stock");
 
while ($registro = $resultado->fetch(PDO::FETCH_OBJ)) {
 
    echo "Producto ".$registro->producto.": ".$registro->unidades."<br />";
 
}
 
</source>
 
{{Resumen|
 
<source lang=php>
 
$conexion="mysql:host=localhost;dbname=dwes";
 
$user="root";
 
$pass="root";
 
$opciones=array(PDO::MYSQL_ATTR_INIT_COMMAND => "SET NAMES utf8");
 
 
$conexion=new PDO($conexion,$usuario,$pass, $opciones);
 
$consulta = "Select * from ...";
 
$sentencia = "Insert into ....."
 
$resultado = $conexion->exec($sentencia);
 
$sentencia->closeCursor();
 
echo "Se han insertado $resultado filas";
 
$resultado = $conexion->query($sconsulta);
 
while $resultado->fetch(){
 
  echo "se la leído el valor $resultado[0], ...";
 
}
 
$conexion=null; //Es la manera de liberar a la memoria de este objeto.
 
 
</source>
 
}}
 
 
===Consultas preparadas===
 
*Al igual que en mysqli, podemos preparar las consultas. Esta forma de trabajar es cómoda y mas segura que la habitual, según viemos en apartados anteriores
 
*Para realizar una consulta parametrizada, hay que seguir unos pasos al igual que en '''''mysqli'''''
 
;preparar la consulta '''''prepare(...)'''''
 
*Para ello se pueden pasar con ? los valores de los parámetros o bien poner un nombre precedido de :
 
<source lang=php>
 
$conexion = new PDO("mysql:host=localhost;dbname=dwes", "dwes", "abc123.");
 
$consulta = $conexion->prepare('INSERT INTO familia (cod, nombre) VALUES (?, ?)');
 
</source>
 
Es igual que hacer
 
<source lang=php>
 
$conexion = new PDO("mysql:host=localhost;dbname=dwes", "dwes", "abc123.");
 
$consulta = $conexion->prepare('INSERT INTO familia (cod, nombre) VALUES (:codigoProducto, :nombreProducto)');
 
</source>
 
;Asignar valores a la consulta pararmetrizada
 
*Si se han especificado ? se asigna dando a cada parámetro un valor con el método bindParam(posicion, valor)
 
<source lang=php>
 
$cod_producto = "TABLET";
 
$nombre_producto = "Tablet PC";
 
$consulta->bindParam(1, $cod_producto);
 
$consulta->bindParam(2, $nombre_producto);
 
</source>
 
*Si se han especificado con nombre se usan los nombre en lugar de los números
 
 
<source lang=php>
 
$cod_producto = "TABLET";
 
$nombre_producto = "Tablet PC";
 
$consulta->bindParam(":cod", $cod_producto);
 
$consulta->bindParam(":nombre", $nombre_producto);
 
</source>
 
*Se ejecuta con el método execute()
 
*Este método permite alternativamente suplir las asignaciones anteriores realizadas con el método bindParam, pasándole en un argumento meditante una array dicha asignación.
 
*El array  utilizado será asociativo o con claves numéricas dependiendo de la forma en que hayas indicado los parámetros.
 
*En  el primer caso
 
<source lang=php>
 
$parametros = array["TABLET", ":nombre"];
 
$consulta->execute($parametros);
 
</source>
 
*En el segundo caso
 
<source lang=php>
 
$parametros = array(":cod" => "TABLET", ":nombre" => "Tablet PC");
 
$consulta->execute($parametros);
 
</source>
 
{{Actividad|
 
*Realiza un pequeño programa en php que usando la extensión '''''PDO''''', realice las siguientes acciones
 
#Se conecte a la base de datos '''''dwes'''''
 
#insertamos un nuevo eleemntos o tupla en la tabla producto
 
#consultamos todos los productos y los visualizamos
 
#Hacemos otra consulta parametrizada de todos los productos de la tabla stock de una determinada tienda
 
##Esta última acción primero usando '''''bindParam''''' y luego sin usarlo (pasando directamente el parámetro al método execute
 
 
<source lang=php>
 
<!DOCTYPE html>
 
<html>
 
    <head>
 
        <meta charset="UTF-8">
 
        <title></title>
 
    </head>
 
    <body>
 
        <?php
 
        $dns = "mysql:host=localhost; dbname=dwes";
 
        $user='root';
 
        $pass='root';
 
        $opciones= array( PDO::MYSQL_ATTR_INIT_COMMAND => "SET NAMES utf8");
 
        //Realizamos una conexión básico pdo       
 
        $conexion = new PDO($dns, $user, $pass, $opciones);
 
        if ($conexion)
 
            echo "conexión realizada satisfactoriamente";
 
        else
 
            echo "ohhhh!!!! no se ha conectado";
 
 
        //Ahora planteamos una sentencia de tipo insert
 
        $sentencia = "insert into producto
 
values('NEW_PRODUCTO12','NOMBRE_PRODUCTO','NOMBRE_CORTO','DESCRIPCION
 
DESCRIPCION',10000,'MP3')";
 
       
 
        //Y planteamos tambión una sentencia select
 
        $consulta ="select nombre_corto from producto";
 
        $filas= $conexion->exec($sentencia);
 
        echo"Se ha insertado correctamene $filas";
 
        //$filas será un objeto del tipo PDOStatement
 
        $filas= $conexion->query($consulta);
 
       
 
        while ($fila=$filas->fetch()){
 
            echo "Se ha recuperado $fila[0]<br/>";
 
        }
 
        $filas->closeCursor();
 
        $conexon=null;
 
        //Ahora hacemos la consulta parametrizadas
 
            //usando un objeto de la clase PDOStatement
 
        //Hacemos el prepare
 
        $sentencia= "Select producto from stock where tienda  = :nom";
 
       
 
        $consulta = $conexion->prepare($sentencia);
 
        $tienda =3;
 
       
 
        //$consulta->bindParam(':nom',$tienda,PDO::PARAM_INT);
 
        //$consulta->execute();
 
        //Podemos usar la opción de antes o esta otra
 
        $consulta->execute(array(":nom"=>$tienda));
 
        //Ahora mostramos los resultados
 
        while ($fila=$consulta->fetch()){
 
            echo "Visualizo el producto $fila[0]<br/>";
 
           
 
        }
 
        ?>
 
    </body>
 
</html>
 
 
</source>
 
 
}}
 
 
===Control de excepticones===
 
*A partir de la versión 5 se introdujo en PHP un modelo de excepciones similar al existente en otros lenguajes de programación:
 
#El código susceptible de producir algún error se introduce en un bloque '''''try -  catch'''''.
 
<source lang=php>
 
try{
 
 
//Instrucciones que pueden lanzar una excepción y
 
//puedo capturar en tiempo de ejecución
 
 
}cathc(Exception $e){
 
  echo "Se ha producido una excepcion". $e->getMessage();
 
}
 
</source>
 
#Cuando se produce algún error, se lanza una excepción utilizando la instrucción '''''throw'''''.
 
#Después del bloque try debe haber como mínimo un bloque catch encargado de procesar el error.
 
#Si una vez acabado el bloque try no se ha lanzado ninguna excepción, se continúa con la ejecución en la línea siguiente al bloque o bloques catch.
 
{{Actividad|
 
Haz un programa que si dividimos por cero pase una exepcion
 
 
<source lang=php>
 
try {
 
    if ($divisor == 0)
 
        throw new Exception("División por cero.");
 
    $resultado = $dividendo / $divisor;
 
}
 
catch (Exception $e) {
 
    echo "Se ha producido el siguiente error: ".$e->getMessage();
 
}
 
</source>
 
}}
 
*PHP ofrece una clase base Exception para utilizar como manejador de excepciones.
 
*Esta clase implementa dos métodos generales que nos muestran información sobre la excepticon que se ha podido producir
 
*'''''getMessage'''''. Devuelve el mensaje, en caso de que se haya puesto alguno.
 
*'''''getCode'''''. Devuelve el código de error si existe.
 
*El caso de PDO define su propia clase de excepciones que deriva o hereada de la clase Exception
 
*Para el caso concreto de PDO, hay que configurar para que lance las excepciones, puediento esta configuración tomar los siguientes valores:
 
#PDO::ERRMODE_SILENT. No se hace nada cuando ocurre un error. Es el comportamiento por defecto.
 
#PDO::ERRMODE_WARNING. Genera un error de tipo E_WARNING cuando se produce un error.
 
#PDO::ERRMODE_EXCEPTION. Cuando se produce un error lanza una excepción utilizando el manejador propio PDOException.
 
 
*Vamos a ver como se utiliza:
 
*Primero activamos las excepciones, y luego ya se pueden utilizar
 
<source lang=php>
 
$dwes = new PDO("mysql:host=localhost; dbname=dwes", "dwes", "abc123.");
 
$dwes->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
 
try {
 
    $sql = "SELECT * FROM stox";
 
    $result = $dwes->query($sql);
 
    //…
 
}
 
catch (PDOException $p) {
 
    echo "Error ".$p->getMessage()."<br />";
 
}
 
</source>
 
*En este caso que no existe la tabla nos diría
 
<source lang=php>
 
Error SQLSTATE[42S02]: Base table or view not found: 1146 Table 'dwes.stox' doesn't exist
 
</source>
 
*En el caso de mysqli usaríamos la clase  mysqli_sql_exception que gestiona el tema de las excepciones
 
http://es.php.net/manual/es/class.mysqli-sql-exception.php
 
{{Actividad|
 
*Realicemos un fichero de conexión a base de datos que contenga las siguientes funciones
 
#'''''conectar'''''($bd, $usuario,$password)  Retornará un objeto de la clase PDO si todo ok
 
#'''''consulta($sentencia,$parametros)'''''  Retorna un objeto de la clase PDOStatement si todo ok,
 
##Recibe dos argumentos, un string que será la consulta parametrizada, y un array con los valores para cada parámetro
 
#'''''Insertar($tabla,$valores)'''''
 
##Recibe un string que es el nombre de tabla y un vector que serán los diferentes valores para cada campo de la tabla
 
##Suponemos que se pasan los valores ok, si no, capturamos la excepción
 
}}
 
 
===Filtros===
 
*Qué es
 
*Para qué sirve
 
*Dónde aplicarlo
 
http://php.net/manual/es/ref.filter.php
 
*Concepto de escapar las comillas simples y dobles
 
*Ecapar las barras invertidas
 
http://php.net/manual/es/function.addslashes.php
 
 
 
 
===Transacciones===
 
 
 
-->
 
;Resetear la password de root
 
https://www.howtoforge.com/reset-forgotten-mysql-root-password
 
 
|}
 
|}

Última revisión de 09:22 5 abr 2018



Dwes Titulo B1T8.png


Icon objectives.jpg
Qué veremos aquí
En este tema se abordan 5 aspectos
  1. Los 3 primeros serían repaso.
  2. Los 2 últimos, son temas específicos para trabajar con bases de datos desde php.

Temas de repaso


Icon objectives.jpg
Qué es una base de datos
  • Son conceptos ya conocidos
  • Simplemente para establecer unos términos comunes para todos
  • Poner en común ideas ya sabidas y aprendidas en primero


Icon objectives.jpg
SQL
  • Lenguaje de 4 generación no procedural
  • A pesar de su nombre no es sólo un lenguaje de consultas, si no completo para gestionar bases de datos
  • Sus acciones o sentencias empiezan por una cláusulas que la clasifica en el tipo de lenguaje o acción

1.-DDL

CREATE ....
DROP ....
ALTER ....

2.-DML

INSERT ....
UPDATE ....
DELETE ....
SELECT ...

3.-DCL

CRANT ....
REVOKE ....
COMMIT
ROLLBACK


Icon objectives.jpg
MYSQL
  • Un gestor de bases de datos relacional
  • Conviene saber usarlo
  • En línea de comandos
  • Con una herramienta gráfica como phpmyadmin
Temas de específicos 
Drivers o conectores para la base de datos desde php
  • Es la parte específica del módulo
  • Son recursos que ya incorpora el motor de php para interactuar desde nuestro programa con la base de datos
  • En ellos debemos aprender a
  1. conectarnos
  2. realizar acciones DML
  3. Tratar la información que nos devuelva una consulta


Icon objectives.jpg
mysqli
  • Recurso nativo escrito en php para conectar con una base de datos ubicada en un gestor mysqli o maria


Icon objectives.jpg
PDO
  • Recurso de php que nos permitirá conectarnos con cualquier gestor de bases de datos relacional