Уроки курса
1 Основы синтаксиса PHP 8
60 мин
2 Функции и управляющие конструкции
60 мин
3 Объектно-ориентированное программирование на PHP
60 мин
4 Наследование, интерфейсы и полиморфизм
60 мин
5 Основы баз данных MySQL и работа через PDO
60 мин
6 Архитектурный паттерн MVC
60 мин
7 Введение в Laravel и настройка окружения
60 мин
8 Маршрутизация и контроллеры в Laravel
60 мин
9 Шаблонизатор Blade и создание интерфейса
60 мин
10 Миграции баз данных и Eloquent ORM
60 мин
11 Связи моделей в Eloquent — Настройка связей 'один …
60 мин
12 Аутентификация и защита маршрутов
60 мин
13 Разработка каталога товаров и категорий
60 мин
14 Реализация корзины покупок через сессии
60 мин
15 Оформление заказа и транзакции базы данных
60 мин
16 Интеграция платежной системы Stripe
60 мин
17 Интеграция платежной системы Vipps
60 мин
18 Разработка панели администратора
60 мин
19 Оптимизация и подготовка к production
60 мин
20 Деплой Laravel-приложения на сервер
60 мин
21 Основы PHP 8: Синтаксис, переменные и управляющие конструкции
60 мин
22 Функции и массивы в PHP 8
60 мин
23 Объектно-ориентированное программирование: Классы и объекты
60 мин
24 Продвинутое ООП: Наследование, интерфейсы и полиморфизм
60 мин
25 Основы баз данных: Проектирование БД и работа с …
60 мин
26 Взаимодействие PHP с MySQL через PDO
60 мин
27 Архитектура MVC и введение в фреймворк Laravel
60 мин
28 Маршрутизация и контроллеры в Laravel
60 мин
29 Шаблонизатор Blade: Создание пользовательского интерфейса
60 мин
30 Миграции и Eloquent ORM: Создание таблиц товаров
60 мин
31 Связи в Eloquent ORM: Отношения между моделями
60 мин
32 Аутентификация и авторизация пользователей
60 мин
33 Разработка каталога товаров: Вывод, фильтрация и пагинация
60 мин
34 Реализация корзины покупок с использованием сессий
60 мин
35 Оформление заказа: Работа с формами и валидация
60 мин
36 Транзакции базы данных: Сохранение заказа
60 мин
37 Интеграция платежной системы Stripe
60 мин
38 Интеграция платежной системы Vipps
60 мин
39 Создание панели администратора
60 мин
40 Подготовка к production и деплой приложения
60 мин
41 Основы PHP 8 и синтаксис
60 мин
42 Объектно-ориентированное программирование на PHP
60 мин
43 Продвинутое ООП и интерфейсы
60 мин
44 Основы баз данных и MySQL
60 мин
45 Архитектурный паттерн MVC
60 мин
46 Введение в Laravel и маршрутизация
60 мин
47 Шаблонизатор Blade и верстка интерфейса
60 мин
48 Миграции и структура базы данных
60 мин
49 Eloquent ORM и модели
60 мин
50 Отношения в Eloquent ORM
60 мин
51 Авторизация и защита маршрутов
60 мин
52 Создание каталога товаров
60 мин
53 Реализация корзины покупок
60 мин
54 Оформление заказа и транзакции БД
60 мин
55 Интеграция платежной системы Stripe
60 мин
56 Интеграция платежной системы Vipps
60 мин
57 Панель администратора: управление товарами
60 мин
58 Панель администратора: управление заказами
60 мин
59 Подготовка к production и деплой
60 мин
60 Запуск и тестирование готового интернет-магазина
60 мин

Основы баз данных MySQL и работа через PDO

Проектирование реляционных баз данных, выполнение SQL-запросов и безопасное подключение к БД через PDO.

Прогресс урока: 0%

Интернет-магазин не может существовать без хранения данных. Пользователи, товары, заказы — все это хранится в Базе Данных (БД). Мы будем использовать MySQL — самую популярную реляционную СУБД. Реляционная означает, что данные хранятся в таблицах, связанных между собой. Например, в таблице orders (заказы) есть колонка user_id, которая ссылается на конкретного пользователя в таблице users. Для общения PHP с MySQL мы используем PDO (PHP Data Objects). PDO — это универсальный интерфейс для доступа к базам данных. В отличие от устаревших функций mysqli_*, PDO поддерживает множество различных СУБД и, самое главное, обеспечивает высочайший уровень безопасности благодаря использованию Подготовленных запросов (Prepared Statements).

php
<?php
// DSN (Data Source Name) указывает тип БД, хост, имя базы и кодировку
$dsn = 'mysql:host=localhost;dbname=shop;charset=utf8mb4';
$user = 'root';
$password = 'password';

try {
    // Создание подключения PDO
    $pdo = new PDO($dsn, $user, $password, [
        PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION,
        PDO::ATTR_DEFAULT_FETCH_MODE => PDO::FETCH_ASSOC
    ]);
    echo "Подключение к БД успешно!";
} catch (PDOException $e) {
    die("Ошибка подключения: " . $e->getMessage());
}
?>

Самая страшная угроза для вашего магазина — это SQL-инъекция (SQL Injection). Это атака, при которой хакер вводит вредоносный SQL-код в поле поиска или формы авторизации. Если вы вставляете переменные напрямую в SQL-запрос (например, SELECT * FROM users WHERE email = '$email'), хакер может написать вместо email строку ' OR 1=1 --, и база данных вернет ему все записи, включая пароли администраторов! Чтобы этого избежать, PDO использует подготовленные запросы. Вы отправляете шаблон запроса с плейсхолдерами (например, :price), а затем отдельно отправляете данные. База данных сама безопасно экранирует данные, понимая, что это просто текст, а не команда к выполнению. Это золотой стандарт безопасности в веб-разработке.

php
<?php
// БЕЗОПАСНАЯ выборка данных из БД с использованием подготовленных запросов
$priceFilter = 100;

// 1. Подготавливаем запрос с плейсхолдером :price
$stmt = $pdo->prepare('SELECT * FROM products WHERE price > :price');

// 2. Выполняем запрос, передавая массив с реальными значениями
$stmt->execute(['price' => $priceFilter]);

// 3. Получаем все строки в виде ассоциативного массива
$products = $stmt->fetchAll();

foreach ($products as $product) {
    echo $product['name'] . " - $" . $product['price'] . "<br>";
}
?>

Задание

Сценарий: Пользователь ищет товар по названию в поисковой строке.

  • Получить строку поиска от пользователя (например, $search = 'Laptop').
  • Подготовить SQL запрос: SELECT * FROM products WHERE name LIKE :name
  • Вызвать метод execute(), передав массив ['name' => '%' . $search . '%']
  • Вызвать метод fetchAll() для получения результатов.
10 баллов

Почему использование подготовленных запросов (Prepared Statements) в PDO критически важно?

Какой метод объекта PDOStatement (в нашем примере переменная $stmt) нужно вызвать, чтобы запустить выполнение подготовленного запроса?