最近关注的php扩展
pecl | php
PDO
现在我见到的许多大一些的php应用都会使用数据库抽象层。PDO毕竟是扩展,比php写的DBAL效率会好很多。
DBAL是我大学时候的最爱。后来总觉得这种缥缈的完美主义实在影响性能,而且在99.99%的情况不能带来一点好处;更换DBMS千年难见一次,而DBAL确会在每次request上都带来overhead,所以我再也没有用过了。即便PDO的效率会搞很多,我怀疑自己真的会不会使用PDO。
filter
我觉得这个filter应该直接写到php core里,而且默认对所有输入都过滤。我见到的大部分安全问题都是由于输入处理的疏忽导致的。
陈松的Blog | 1051 次阅读
