بعد از این درس دقیقاً چه بلدی؟
- موضوع «prepare» را با زبان ساده برای فرد دیگری توضیح میدهی.
- مثال همین درس را خطبهخط میخوانی و خروجی آن را پیشبینی میکنی.
- کد را تغییر میدهی، نتیجه یا ساختار آن را بررسی میکنی و خطا را مرحلهای اصلاح میکنی.
فرم چاپی و پاسخها
متن فرم ثابت است و پاسخها در خانههای مشخص قرار میگیرند. کاربر نمیتواند با پاسخ خود ساختار فرم را عوض کند.
Prepared Statement ساختار SQL را از داده جدا میکند. Placeholder جای داده است؛ نه نام جدول یا بخش دلخواه Query.
چرا مهم است؟ این مفهوم یکی از آجرهای مسیر حرفهای PHP است. فعلاً لازم نیست همه جزئیات را حفظ کنی؛ باید دلیل استفاده و اثر هر خط را بفهمی.
اولین تمرین تو: ایمیل هرگز به رشته SQL چسبانده نمیشود؛ دستور ثابت است و مقدار با Placeholder ارسال میشود.
اول بفهم، بعد کد بنویس
prepare
قالب SQL دارای Placeholder را آماده میکند.
execute
داده واقعی را جداگانه به دستور میدهد.
fetch
ردیفهای نتیجه را با شکل تعیینشده برمیگرداند.
ثبت و یافتن کاربر با ایمیل
ایمیل هرگز به رشته SQL چسبانده نمیشود؛ دستور ثابت است و مقدار با Placeholder ارسال میشود.
قطعهها را به ترتیب درست بچین
روی هر قطعه بزن تا وارد پاسخ شود؛ برای برگرداندن دوباره روی آن بزن. با دکمههای جابهجایی هم میتوانی بدون کشیدن و رهاکردن ترتیب را اصلاح کنی.
کد را کامل کن و ساختار آن را بررسی کن
این درس وارد قابلیتهای سروری یا حرفهای شده است. برای امنیت سایت، کد دلخواه روی سرور اجرا نمیشود؛ بررسیگر، وجود اجزای ضروری و منطق مورد انتظار را کنترل میکند و راهنمای اصلاح میدهد.
کد را کامل کن و «بررسی ساختار» را بزن.
این مثال خطبهخط چه میگوید؟
فعلاً حفظ نکن؛ هر خط را به یک جمله ساده تبدیل کن.
- 1
<?phpاز اینجا مفسر PHP شروع به خواندن کد میکند.
- 2
$statement = $pdo->prepare(یک مقدار با نام $statement نگهداری میشود تا در خطهای بعد دوباره استفاده شود.
- 3
"SELECT id, name FROM users WHERE email = :email"این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 4
);مرز یک بلوک یا فراخوانی در اینجا باز یا بسته میشود.
- 5
$statement->execute(["email" => $email]);این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 6
$user = $statement->fetch();یک مقدار با نام $user نگهداری میشود تا در خطهای بعد دوباره استفاده شود.
راهنماییها مرحلهای هستند؛ اول خودت پیام خطا را بخوان.
INSERT و UPDATE را با Placeholder بنویس و حالت کاربر پیدا نشد را مدیریت کن.
از ساده به چالشی، بدون پرش
یکی از مقدارهای مثال را عوض کن، خروجی را روی کاغذ حدس بزن و سپس بررسی کن.
INSERT و UPDATE را با Placeholder بنویس و حالت کاربر پیدا نشد را مدیریت کن.
سناریوی «ثبت و یافتن کاربر با ایمیل» را با نامهای واضحتر و یک حالت تازه گسترش بده.
این سه اشتباه را انجام نده
چسباندن ورودی به SQL
استفاده از Placeholder برای نام ستون دلخواه
فراموشکردن محدودیت یکتا در دیتابیس
5 پرسش کوتاه؛ مطمئن شو واقعاً یاد گرفتهای
برای هر پرسش یک پاسخ انتخاب کن. بعد از هر انتخاب، دلیل پاسخ را همانجا میبینی.
Prepared Statement چه چیزی را جدا میکند؟
کدام توضیح، «prepare» را دقیقتر بیان میکند؟
بهترین قدم بعد از خواندن مثال این درس چیست؟
کدام روش نشان میدهد این درس را واقعاً فهمیدهای؟
کدام رفتار احتمال خطا را در همین موضوع بیشتر میکند؟
درس را فقط وقتی تمام کن که کد را تغییر دادهای
دیدن آموزش کافی نیست؛ یک مقدار را تغییر بده، خروجی را پیشبینی کن و بعد اجرا بزن.