`
wangminshe89
  • 浏览: 667810 次
文章分类
社区版块
存档分类
最新评论

将数据库访问集成到 Linux 应用中

 
阅读更多
将数据库访问集成到 Linux 应用中
<!-- START PAPER BODY-->构建由数据库支持的网站
<!-- SET BODY FONT-->

Alex Roetter (aroetter@cs.stanford.edu)
Linux 程序员
2001 年 2 月

<!-- Start TOC-->

内容:
为什么使用独立数据库?
MySQL 数据库
MySQL API
安全性
参考资料
关于作者
对本文的评价
<!-- End TOC-->
本文描述了 MySQL,一种利用第三方数据库开发电子贸易和其它复杂、动态网站的有效工具。MySQL 是一种快速、多线程和全功能的 SQL 服务器。除了描述 MySQL 系统的基本体系结构以外,本文还提供了以 Tcl 和 C++ 编写的简单示例,帮助您开发支持数据库的 Web 应用。

一个必须存储或访问大量信息的应用程序可以从使用第三方数据库产品中受益匪浅。在对信息的访问必须在程序的多个实例上进行时更是如此。基于 Web 的应用(包括电子贸易)就是它的良好例证。

为什么使用独立数据库?
Web 服务器必须使其处理脚本有办法来存储有关供其以后访问的状态信息。尽管有可能使用比较原始一些的方法 -- 例如转储到文本文件或开发自制的迷你数据库 -- 但只有成熟的数据库应用才能提供更为复杂的 Web 应用所需的所有服务。因为有一些免费获得的软件包可用于该目的,所以编写定制的特定于应用的数据库引擎并无太大好处。 另外,使用第三方数据库还使 Web 开发者不必投入到开发和维护数据库的任务中。

MySQL 数据库
通过使用脚本语言和编译型系统语言(例如 C),将数据库集成到 Linux 应用就可能相当容易。可免费获得的 MySQL(在 GNU Public License 下发行)数据库提供了一系列复杂的 SQL 功能,并易于集成到应用中。MySQL 是快速、多线程的,并支持 ANSI 和 ODBC SQL 标准。加上第三方软件,MySQL 就支持用于
事务处理应用的事务安全的表。

什么是事务处理?

事务是需要以原子方式执行的对数据库所做的一系列更改。它们要么必须全部执行,要么一个都不执行。 例如,在 Web 上销售产品时所有必需的数据库更改组成一个事务。 数据库需要同时减去客户帐户余额和产品库存,否则失败并且一个操作都不执行。

无论服务器出于何种原因发生崩溃都不应该引起事务被部分执行。例如帐单多算、产品没有交付,或者库存不实等都有可能是部分完成的事务的结果。

支持事务处理的数据库可以将一组数据库代码封装在一个事务中,在事务执行期间的任何失败会让数据库回滚到事务开始之前的状态。

这是通过维护所有数据库操作的日志,以及其原始状态表的副本来实现的,在失败后下一次重新启动服务器时允许回滚操作。 这种时间和空间上的开销是事务安全数据库系统所必需的一种折衷。

单一 MySQL 服务器控制着一系列数据库,它们都可以通过服务器以类似方式来访问。 每个数据库实际上都是一组任意数量的表,概念与其它 SQL 数据库的用户类似。每个表都由带类型的数据列组成。 数据可以是整数、实数值、字符串或其它类型,包括原始二进制流。 表中的每一行都是存储在数据库中的一个记录。

MySQL 被设计和构造成客户机/服务器。 服务器 mysqld 可以在能从因特网访问到的任何机器上运行(最好与 Web 服务器在同一台或最接近的一台机器上,以确保合理的响应时间)。 MySQL 客户机使用请求来与 MySQL 服务器联系,修改或查询服务器所拥有的数据库。 在支持数据库的 Web 应用程序中,数据库客户机是 Web 服务器或由 Web 服务器产生的 CGI 脚本。 这些客户机可以用高级脚本语言或低级系统语言编写,只要存在这种语言的数据库 API 即可。在 Linux 中,大多数脚本语言是以 C 实现的,因为存在 MySQL C API,所以要将 MySQL 支持添加到任何现有的脚本语言或工具应该很容易。绝大部分脚本语言已经完成了这一步。

MySQL API
MySQL API 可用于各种语言,包括几乎所有编写网站后端所实际使用的语言。 使用这些 API,我们可以构建由 Web 服务器控制的 MySQL 客户机。

API(用于数据库访问)以基于连接的模式工作。客户机必须做的第一件事是打开与 MySQL 服务器的连接。 这包括适当地使用服务器认识的用户名和口令来对连接进行身份认证。建立了连接后,服务器选择要使用的特定数据库。 确定了初始化后,客户机应用程序(就我们来说是服务器方 CGI 脚本)就能自由地与数据库以两种方式中的一种进行交互:可以运行常规 SQL 命令,包括添加和删除表,以及向它们添加记录;也可以对返回结果的数据库运行查询。 查询生成一组与查询匹配的记录,然后,客户机可以逐一访问记录,直到查看完所有记录,或者客户机取消暂挂的记录检索。一旦脚本完成了对数据库的操作后,与服务器的连接就被关闭。

要构建集成数据库访问的网站,需要编写 CGI 脚本来根据数据库状态生成动态结果。Web 服务器启动 CGI 脚本,然后将适当格式化的 HTML 输出到它们的标准输出流中。Web 服务器捕捉到 HTML 后将它发送回客户机,如同请求是对静态 HTML 页面进行的那样。 在生成 HTML 的过程中,脚本可以修改数据库,也可以查询并将结果合并到它们的输出中。

作为简单解释上述过程的一个示例,下面的代码(以 C 和 Tcl 编写)查询一个包含某公司供销售的产品清单的数据库。 这绝没有使用两种语言 MySQL API 的所有特性,但提供了快速、简易扩展的示例,可以对数据库内容执行任何 SQL 命令。 在该例中,脚本显示了低于特定价格的所有产品。 在实践中,用户可能在 Web 浏览器中输入该价格,然后将它发给服务器。 我们省去了从环境变量中进行读取来确定 HTML 表单值的细节,因为它与不支持数据库的 CGI 脚本中执行的情况没有什么差别。 为清晰起见,我们假设事先设置了特定一些参数(例如要查询的价格)。

以下代码是使用免费获得的 Tcl Generic Database Interface 以 Tcl 实现的。这样一种接口的好处在于 Tcl 是解释型的,可以对代码进行迅速开发和快速修改。

Tcl 示例


#This code prints out all products in the database
# that are below a specified price (assumed to have been determined
# beforehand, and stored in the variable targetPrice)
# The output is in HTML table format, appropriate for CGI output

#load the SQL shared object library. the Tcl interpreter could also
#have been compiled with the library, making this line unnecessary
load /home/aroetter/tcl-sql/sql.so

#these are well defined beforehand, or they could
#be passed into the script
set DBNAME "clientWebSite";
set TBLNAME "products";
set DBHOST "backend.company.com"
set DBUSER "mysqluser"
set DBPASSWD "abigsecret"

set targetPrice 200;

#connect to the database
set handle [sql connect $DBHOST $DBUSER $DBPASSWD]
sql selectdb $handle $DBNAME ;# get test database

#run a query using the specified sql code
sql query $handle "select * from $TBLNAME where price <= $targetPrice"


#print out html table header
puts "<table border=4>"
puts "<th>Product Id <th width=200>Description <th>Price (/$)"

#output table rows - each fetchrow retrieves one result
#from the sql query
while {[set row [sql fetchrow $handle]] != ""} {
    set prodid [lindex $row 0]
    set descrip [lindex $row 1]
    set price [lindex $row 2]
    puts "<tr><td>$prodid <td align=center>$descrip <td>$price"
}

puts "</table>"

#empty the query result buffer - should already be empty in this case
sql endquery $handle
#close the db connection - in practice this same connection
#is used for multiple queries
sql disconnect $handle

下面的代码是使用正式 MySQL C++ API MySQL++ 以 C++ 编写的等价脚本。该版本的优势在于它是编译型的,因此比解释语言更快。经常用在特定站点的数据库代码应该以 C 或 C++ 编写,然后由脚本或直接由 Web 服务器访问,以改进整体运行时间。

C++ 示例


#include 
#include 
#include 

const char *DBNAME = "clientWebSite";
const char *DBTABLE = "products";
const char *DBHOST = "backend.company.com";
const char *DBUSER = "mysqluser";
const char *DBPASSWD = "abigsecret":

int main() {
  try {
    //open the database connection and query
    Connection con(DBNAME, DBHOST, DBUSER, DBPASSWD);
    Query query = con.query();

    //write valid sql code to the query object
    query << "select * from " << DBTABLE;

    //run the query and store the results
    Result res = query.store();

    //write out the html table header
    cout << "<table border=4>/n";
    cout << "<th>Product Id <th width=200>Description"
	 << "<th>Price ($)" << endl;

    Result::iterator curResult;
 	Row row;

    //iterate over each result and put it into an html table
    for (curResult = res.begin(); curResult != res.end(); curResult++) {
      row = *curResult;
      cout << "<tr><td align=center>" << row[0]
      	   << "<td>" << row[1]
      	   << "<td>" << row[2] << endl;

    }
    cout << "</table>" << endl;

  } catch (BadQuery er) {
    // handle a bad query (usually caused by a sql syntax error)
    cerr << "Error: " << er.error <<  endl;
    return -1;

  } catch (BadConversion er) {
	//handle conversion errors out of the database as well
    cerr << "Error: Can't convert /"" << er.data << "/" to a /""
	 << er.type_name << "/"." << endl;
    return -1;
  }
  return 0;
}

安全性
在 Web 上创建以 Web 支持的应用有一些开发者需要考虑的问题。所有有关 Web 服务器上 CGI 程序的问题,例如 Web 服务器处理许可权和脚本方的输入检查,也仍然需要考虑。 除此之外,维护数据库系统的安全性也很有必要。这涉及保护数据库服务器的许可权系统,以及使从数据库客户机到服务器的连接安全。

MySQL 提供了深入的安全性系统,有人形容它是“高级但不标准”。MySQL 允许根据用户名、客户机主机和要访问的数据库对客户机进行访问。要创建安全的系统,让所有用户使用强口令,不要给他们任何他们不是绝对需要的访问权。这包括表面上无害的特权,例如可以让用户查看所有正在运行的进程(包括更改其他用户口令的那些)的处理特权。最好的办法是以无特权的 Unix 用户运行服务器进程本身,这样如果一个数据库被泄露,也不至于击垮整个系统。 这与以用户 nobody 而非 root 用户运行 httpd 类似。 描述系统访问的表是作为单独的 MySQL 数据库存储的,可以由 MySQL root 用户更新。 请注意,MySQL 服务器根据 MySQL 用户名授予特权,这些用户名与 Unix 用户名不同。不过,有一个 MySQL root 用户名,它对数据库有全部权限。 一旦服务器确定了连接客户机是谁,以及它们在尝试连接什么之后,就根据给定的一组权限来控制访问权。要防止访问表中主机名被 DNS 电子欺骗,可以输入所有主机的 IP 地址,或请求服务器将 IP 地址解析回原始主机名来使其他人截获 DNS 请求和回答更困难。

除了服务器访问表以外,与服务器的通信也必须很安全。从客户机登录到服务器上时,口令不以纯文本方式发送;不过所有后续 SQL 命令将以纯文本方式发送。为达到更高的安全性,使用 ssh 来设置端口转发。它将服务器和客户机之间的所有通信进行加密,防止有人在传输中观察它。来自客户机的数据发送到客户机本地机器中本地 ssh 服务器所侦听的端口上。它由本地 ssh 服务器使用,加密后发送给远程 ssh 服务器,由它进行解密并转发到 MySQL 服务器端口。

在实际中,最安全的方法是在 Web 服务器所在的机器上运行数据库服务器,并让由 Web 服务器产生的 CGI 脚本通过 UNIX(本地)套接字与 MySQL 服务器进行通信。该设置可以让数据库管理员禁用所有与 MySQL 服务器的远程连接。如果 Web 和数据库服务器必须位于不同的机器上,加密它们之间的所有通信,或者将两台机器通过其自己专用的、物理上隔离的网络连接。只创建一个由 Web 服务器使用的用户帐户(除 root 用户外)以登录到数据库服务器。

由数据库驱动的网站是一些功能强大的工具,可以让开发者创建提供更新信息的动态站点,并让由客户机发起的更改在多个会话之间持续。后端数据库的使用对于管理电子贸易和其它应用的用户来说必不可少。通过使用可免费获得的软件,有可能建立由数据库驱动的站点,安全地将数据库连通性集成到站点现有的 CGI 体系结构中。

<!-- Enter list of article resources here-->

参考资料

<!-- Enter author bios here; make author heading singular or plural as needed-->

关于作者
Alex Roetter 有 5 年以上的 Linux 编程经验,并编写过几年的 MySQL 数据库程序。他持有斯坦福大学计算机科学的学士学位。可以通过 aroetter@cs.stanford.edu 与他联系。

分享到:
评论

相关推荐

    Linux应用集成MySQL数据库访问技巧

    Linux应用集成MySQL数据库访问技巧

    SimpleSQL v2.16.0

    游戏和应用中的SQLi集成 simpleSQL可将数据库存储集成到您的游戏或项目中。创建水平地图链接,存储球员的统计资料,保持库存规格,以及更多! 请注意,simpleSQL是本地数据库解决方案,不能连接到服务器数据库 将...

    嵌入式系统/ARM技术中的基于ARM-Linux的SQLite嵌入式数据库的研究

     嵌入式数据库系统是指支持某种特定计算模式或移动计算的数据库管理系统,它通常与操作系统和具体应用集成在一起,运行在智能型嵌入式设备或移动设备上。嵌入式数据库的使用是采用程序驱动,即由程序调用相应的API...

    SimpleSQL v2.16.1.unitypackage

    游戏和应用中的 SQLite 集成 找到SimpleSQL 可帮助您将数据库存储集成到您的游戏或项目中。创建关卡地图链接、存储玩家统计数据、保存库存规格等等! 请注意,SimpleSQL 是一个本地数据库解决方案,无法连接到...

    sqllite数据库和数据文件

    SQLite是一种轻量级的、嵌入式的关系型数据库管理系统(RDBMS),它以库的形式被嵌入到应用程序中,而不是作为独立的服务器运行。SQLite的设计目标是尽可能简单、轻量、快速,并且易于集成到各种编程语言中。 以下...

    java程序是怎么操作数据库的,可以以常用据库为例,求详细解答,最好能举例。

    我们下面将给大家一个通过JDBC-ODBC桥数据库访问的实例,但是在看下面的事例前我想问大家一次:JDK1.3装了吗?数据库驱动装了吗(我使用的是SQLserver)?你该没有使用Linux吧?虽然java支持Linux,但是老兄我可没有...

    IIS6.0 IIS,互联网信息服务

    除了匿名访问用户(Anonymous)外,IIS中的FTP将使用Windows 2000自带的用户库(可在“开始→程序→管理工具→计算机管理”中找到“用户”一项来进行用户库的管理)。 最后,关键一步还有就是将你的电脑变为网络中的...

    图书管理系统数据库图书信息表.xls

    全书共9章,主要内容包括:Web程序设计集成开发环境、Web脚本语言、VBScript、Web脚本语言JavaScript、ASP程序设计概述、ASP内置对象、ActiveX程序设计、web数据库访问技术、ASP程序调试与错误处理和Web应用程序设计...

    开源C++应用服务器:CWSS 0.8.0

    将C/C++的高效稳定和各种通讯标准(UDP/TCP/HTTP/SOAP等)引入大型网络应用的开发、集成、部署和管理之中。 CWSS拥有处理关键分布式应用系统问题所需的性能、可扩展性和高可用性。 CWSS所需的多种特色和优势,包括:...

    应用服务器中间件技术要求.doc

    必须支持直接访问应用服务器方式和通过第 " " "三方Web " " "Server集成的方式,并支持此两种方式下浏览器与服务" " "器之间的双向认证。 " "管理与开发要求"必须具备标准的B/S模式管理控制台,可对远程的应用 " " ...

    ERP系统Odoo12开发手册.pdf

    在此基础上,构建了一套紧密集成的应用程序,涵盖了从 CRM 到销 售、制造和会计的所有业务领域。软件平台使用 Python 语言开发,数据库采用开源的 PostgreSQL。Odoo 作为跨平台的应用系统,采用 B/S 架构(目前我司...

    informix 实用大全

    14.3 数据库访问:用户与角色 14.4 grant与revoke 14.5 显示当前权限 14.6 更多信息 14.7 informix与其他参考资料 第15章 其他sql命令 15.1 使用语法符号 15.2 数据定义命令 15.3 数据完整性命令 ...

    Linux窗口程序设计_Qt4精彩实例分析.pdf

    Qt的基本模块(工具、核心、窗口部件、对话框) 与平台无关的Qt图形用户界面工具包和应用类 Qt设计器 可视化的Qt图形用户界面的生成器. 图标视图模块 几套图形用户交互操作的可视化效果。...SQL数据库访问类。

    odoo13企业版仓库模块实施手册.pdf

    在此基础上,构建了一套紧密集成的应用程序,涵盖了从 CRM 到销售、制造和会计的所有业务领域。软件平台使用 Python 语言开发,数据库采用开源的 PostgreSQL。Odoo 作为跨平台的应用系统,采用 B/S 架构,通过浏览器...

    微服务架构和基于容器参考应用程序eShopOnContainers.zip

    在该解决方案当前的开发环境配置中,SQL数据库将自动部署样本数据到单个SQL Server for Linux容器(SQL数据库的单一共享Docker容器),因此整个解决方案可以启动并运行,而无需任何依赖任何云或特定的服务器。...

    C++ GUI Programming with Qt4中文版.pdf

    在本书中,除了可以找到诸如数据库访问、XML集成、自定义控件的创建等成熟完善的技术以外,还可以为每一项实际的GUI开发任务找到最佳的解决方案。 对于本书讲授的大量Qt4编程原理和实践,读者可轻松将其应用于Qt4.4...

    指纹识别算法练习,基于FVC2004数据库,Qt平台开发,核心C语言实现.zip

    其底层API涵盖了文件处理、线程、网络通信、数据库访问等广泛的功能。 面向对象设计: Qt采用面向对象的设计原则,提供了高度模块化的类库,使得代码组织清晰、易于扩展和重用。它遵循MVC(模型-视图-控制器)...

    Android应用程序开发教程PDF电子书完整版、Android开发学习教程

    • 内容提供器(Content Providers)使得应用程序可以访问另一个应用程序的数据(如联系人数据库),或 者共享它们自己的数据 • 资源管理器(Resource Manager)提供 非代码资源的访问,如本地字符串,图形,和布局...

    FineReport报表工具集成于OA

    操作系统Redhat 5.4 Linux 64位 ...Finereport的数据来源于oracle现有数据库,通过OA新增菜单,链接jsp网页,利用OA角色与权限控制单元在jsp页面(嵌入报表页面)做二次开发,并授权用户访问报表。

    Odoo13企业版采购模块实施手册 .pdf

    在此基础上,构建了一套紧密集成的应用程序,涵盖了从 CRM 到销 售、制造和会计的所有业务领域。软件平台使用 Python 语言开发,数据库采用开源的 PostgreSQL。Odoo 作为跨平台的应用系统,采用 B/S 架构(目前我司...

Global site tag (gtag.js) - Google Analytics