Plantilla:PHP/Mysqli

Mysqli
Para trabajar con las extensiones, las usaremos siempre orientadas a objetos, aunque tengan la correspondiente funcionalidad en el lenguaje estructurado. http://www.desarrolloweb.com/articulos/1540.php
 * Para recordar muy brevemente posemos usar el siguiente enlace


 * Uso básico de POO
 * Recordamos que para crear una nueva instancia de una clase usamos el operador new
 * Para acceder a los diferentes métodos del objeto instaciado, usamos el operador de indirección ->

Mysql y su extensión mysqli para php

 * CONECTARNOS A LA BASE DE DATOS


 * A continuación iremos viendo como implementar las acciones básicas en el lenguaje
 * Conectarse


 * Para conectarse a una base de datos, creamos una instacia de la clase mysqli de la forma


 * Extensión Mysqli
 * El constructor de la clase puede recibir hasta 5 parámetros, de los cuales 4 se suelen usar con bastante frecuencia
 * 1) $host nombre o ip del equipo (null o localhost, identificaría el equipo actual).i
 * 2) $usario es el usuario de la base de datos
 * 3) $pass
 * 4) $nombreBD
 * 5) $puerto
 * 6) $shocket


 * Ejemplo new mysqli(...)
 * mysqli(...)
 * Esta función retorna el recurso de la conexión.


 * Para gestionar los errores debemos de usar el atributo connect_error de la clase mysqli.
 * El echo de que se pueda instanciar o el objeto de la clase, no implica que se haya realizado  la conexión.
 * Este atributo aporta información sobre el error o contiene null si no se ha producido ninguno.
 * En el código anterior


 * Para ver información sobre la conexión se puede usar los atributos $server_info o $host_info


 * Opciones por defecto
 * Hay muchas opciones de mysqli que se pueden configurar en el fichero php.ini, no es algo que normalmente se modifique, pero por curiosidad las comentamos aquí.
 * Aquí tenemos alguna de ellas
 * mysqli.allow_persistent
 * Permite crear conexiones persistentes.


 * mysqli.default_port
 * Número de puerto TCP predeterminado a utilizar cuando se conecta al Servidor de base de datos.


 * mysqli.reconnect
 * Indica si se debe volver a conectar automáticamente en caso de que se pierda la conexión.


 * mysqli.default_host.
 * Host predeterminado a usar cuando se conecta al servidor de base de datos.


 * mysqli.default_user.
 * Nombre de usuario predeterminado a usar cuando se conecta al servidor de base de datos.
 * mysqli.default_pw


 * Contraseña predeterminada a usar cuando se conecta al servidor de base de datos.

http://php.net/manual/es/mysqli.configuration.php
 * La lista completa la podemos ver en el siguiente link

Cerrar una base de datos
Cerrar conexión
 * Cuando ya no vamos a utilizar más la conexión la cerramos para liberar recursos.
 * Es importante hacer esta acción de forma explícita

Cambiar la base de datos

 * Si hemos seleccionado una base de datos, o no hemos seleccionado ninguna y queremos cambiar a otra
 * Cuando ya no vamos a usar un recurso, conviente y repito CONVIENE, liberarlo.

DML

 * En SQL sabemos que tenmos tres tipos de lenguajes DDL, DML, DCL
 * Nos vamos a centrar en el DML, Leguane de maniputación de datos
 * Podemos clasificar en dos tipos de clúsulas:
 * 1) las que no devuelven registros de datos (INSERT, DELETE, UPDATE)
 * 2) Generalmente retornan un entero que es el número de filas aceptadas o un booleano que indica si se realizó no la operación
 * DML
 * 1) Las que pueden retornan una colección de filas (SELECT), generalmente conocidas como cursor.
 * En mysqli podemos enviar cualquiera de estas claúsulas con el método query

INSERT, UPDATE Y DELETE: Método query(...)
El método query, es un método de la clase mysqli que permite enviar una sentencia sql a la base de datos con la que tengamos conexión. En función del tipo de consulta, el método nos puede devolver los siguientes valores:

Hay que tener en cuenta que este método modifica el objeto de la clase mysqli pudiendo afectar a los siguiente atributos:
 * 1) Booleano (con las sentencias  Insert, Update, Delete); indica si la acción se realizó o no correctamente.
 * 2) mysqli_result (con la sentencia Select); si la consulta es de tipo select, el método retornará un conjunto de filas (0 o más); Dispondremos de esta información en un objeto del la clase mysql_result. Esta clase la estudiamos posteriormente.

Escapar caracteres
Consiste en que de una forma automática si una cadena de caracteres tiene comillas, que estás queden escapadas para que formen parte de la cadena de caracteres y no especifique delimitación de la cadena.


 * Observemos su uso en el ejemplo

Clausula SELECT con query

 * Tenemos dos maneras de realizar consultas con mysqli
 * 1) query
 * 2) real_query
 * En el primero caso el método nos retorna un cursor que será de la clase mysqli_result.
 * En el segundo caso nos retornará un booleano y para leer los datos deberemos usar o store_result o use_result según veamos a continuación.

Método query

 * Una vez que tenemos los datos almacenados debemos saber acceder.
 * Tenemos 4 formas de poder acceder a los datos según usemos un método u otro.
 * Cuando hablamos de acceder a los datos, estamos estableciendo la forma de extraer cada fila, registro o tupla resultado de ejecutar la consulta.
 * fetch_array
 * Va obteniendo cada registro como un array
 * Este array podemos usar tanto de forma indexada, como asociativa (con el nombre del campo)


 * fetch_assoc
 * En este caso el array que retorna es asociativo


 * fetch_row
 * En este caso el array que retorna es indexado


 * fetch_object
 * En este caso en lugar de retornar un array, retorna un objeto, donde cada campo son los diferentes atributos de ese objeto


 * En todos los casos cada vez que leemos un elemento de mysqli_result, lo que por comparativa sería un cursor, vamos avanzando al siguiente. Cuando hayamos leído todos retornaría null


 * Para liberar un recurso del tipo mysqli_result, usamos el método free;
 * La clase mysqli_result, además de los métodos vistos tiene un par de atributos interesantes
 * int $field_count;
 * Nos dice cuantas columnos tiene el query actual


 * int $num_rows;
 * Nos dice cuantas filas hemos obtenido con la consulta

http://es.php.net/manual/es/class.mysqli-result.php
 * Tenemos una lista completa

Transacciones

 * Supongamos que hacemos una transferencia bancaria; cuando menos implica descontar dinera de una cuenta e ingresaro en otra
 * Transacciones
 * Ahora supongamos que nada mas descontar el dinero de una cuenta se cae la luz y se apaga el servidor
 * Esto creará una inconsistencia en la base de datos
 * Por defecto en mysqli cada acción con la base de datos es una transacción en sí misma, pero esto se puede modificar


 * Si se ha desactivado el autocommit, para terminar una transacción debemos usar los métodos commit o rollback

Injecciones SQL

 * Es un problema de seguridad importante, que hay que conocer y evitar
 * Existe mucha documentación al respecto, en general podemos afirmar que un buen conocimiento de SQL proporcina herramientas tanto para poder establecer este tipo de ataques, como para podernos prevenir de ellos.
 * Aportamos referenicas de web que nos pueden interesar consultar


 * Otras entradas un poco cuestionables por finalidad ???


 * A continuación y usando el ejemplo anterior de acceso vamos a probar a realizar un sencillo ataques sql.
 * 1) Entrar en la plataforma sin tener acceso

Entrar en la plataforma sin tener acceso

 * Entramos en una página y vemos el siguiente acceso
 * Como no sabemos el usuario ni contraseña probamos a ver si se puede hacer una inserción no controlada
 * Como programadores esperamos que en el código haya algo del estilo, como es nuestro caso


 * Si todo fuera normal y nombre fuera por ejemplo "maría" la consulta que se envía al servidor sería
 * Esta consulta si existe el usuario maría nos retornará una tupla, si no no devolverá ninguna.
 * Inyecciones sql
 * Pero si añadimos más cosas obtendremos segura una respuesta, por ejemplo si en el codigo $nombre="maria or \"1\"= \"1\" "
 * Entonces la consulta quedaría


 * Que nos devolverá todas las filas
 * Así que si introducimos estos datos
 * Entramos al sistema sin conocer usuario y contraseña

Consultas preparadas

 * Una consulta preparada consiste en establecer una consulta como si fuera una variable y ejecutarla posteriormente tantas veces como sea necesario.
 * Estas consultas se almacenan en el servidor y están listas para ser ejecutadas cuando sea necesario. El servidor solo tiene que analizarlas una vez
 * Para trabajar con consultas preparadas, debemos usar la clase mysqli_stmt, e inicializarla con  el método stmt_init 

Los pasos para trabajar con consultas preparadas son:
 * 1) Preparar la consulta en el servidor MySQL utilizando el método prepare.
 * 2) Ejecutar la consulta, tantas veces como sea necesario, con el método execute.
 * 3) Una vez que ya no se necesita más, se debe ejecutar el método close.

Parametrizar las consultas preparadas

 * El uso real de las consultas preparadas es que los valores que pasas se asignen antes de ejectuar la consulta.
 * La idea es preapara la consulta sin indicar los valores.
 * Asignar los valores y ejectuar la consulta cuantas veces sea necesario.
 * Veamos el proceso
 * Parametrizar la consulta
 * Consiste en indicar en la consulta preparada en lugar de los valores, signos de interrogación ?
 * En el caso anterior

bind_param(tipoDatos, variables_con_los_valores)
 * Ahora habría que asigar los valores. Para ello usamos el método ''bind_param'


 * Este método recibe dos tipos de parámetros


 * 1) El primero es una cadena de caracteres, donde cada carácter especifica el tipo de valor que va a recibir cada uno de los valores esperados en la consulta.
 * La codificación sería :
 * 1) s: cadena de caracteres
 * 2) i: número entero
 * 3) d: número float
 * 4) b: valor binario (BLOB (binary large object))
 * Consultas preparadas
 * En nuestro caso como va a recibir en los dos parámetros cada uno una cadena de caracteres sería "ss"
 * 1) El segundo grupo sería cada uno de los valores.SIEMPRE hay que especificar variables
 * En el ejemplo que estamos siguiendo


 * Insisto en que siempre hay que especificar variables, nunca directamente valores.
 * Vemos el siguiente ejemplo:

Consultas preparadas que retornan valores

 * En caso de que la consulta preparada retorne valores se recogen con el método ''bind_result'
 * Este método recibirá variables en los que se almacenarán los valores
 * Para recorre el conjunto de valores, usamos el método fectch
 * Vemos el siguiente ejemplo
 * Consultas preparadas que generan valores

http://php.net/manual/es/class.mysqli-stmt.php
 * Aquí hay un enlace para una información completa sobre consultas preparadas

<!--

https://www.howtoforge.com/reset-forgotten-mysql-root-password
 * Resetear la password de root