Yii 2 中数据库连接应配置在 config/db.php 文件中,通过应用组件统一管理,而非硬编码;需确保 DSN 格式正确、MySQL 服务正常、权限充足,并注意多库配置、SQL 执行配对及参数绑定防注入。
config/db.php
不是在控制器或模型里硬编码 new \PDO(),也不是改 index.php。Yii

config/db.php 是专门负责返回一个数组配置的文件,内容类似:return [
'class' => 'yii\db\Connection',
'dsn' => 'mysql:host=localhost;dbname=myapp',
'username' => 'root',
'password' => '',
'charset' => 'utf8mb4',
];
这个数组会被自动加载进 Yii::$app->db。如果改了文件名或路径,记得同步更新 config/web.php 里的 'db' => require __DIR__ . '/db.php' 这一行。
dsn 格式和 MySQL 服务状态常见报错如 SQLSTATE[HY000] [2002] Connection refused 或 SQLSTATE[HY000] [1045] Access denied,基本可按以下顺序排查:
host 写成了 127.0.0.1 却没开 MySQL 的 TCP 绑定(Docker 环境尤其容易踩坑,试试换 host 为容器名或 host.docker.internal)dbname 不存在,或用户没权限 —— 用命令行手动连:mysql -u root -p -h localhost myapp
charset 设成 utf8 导致中文乱码或建表失败,Yii 2.0.14+ 推荐用 utf8mb4
@、/)没做 URL 编码 —— 实际要用 rawurlencode() 处理后再拼进 dsn
Yii::$app->db 是默认连接,多库场景要显式定义组件如果项目要同时连 MySQL 和 PostgreSQL,或者读写分离,就不能只靠一个 db。得在 config/web.php 的 'components' 里额外加:
'db2' => [
'class' => 'yii\db\Connection',
'dsn' => 'pgsql:host=localhost;dbname=analytics',
'username' => 'analyst',
'password' => 'xxx',
],
然后代码里用 Yii::$app->db2 调用。注意:别在模型里写死 $this->getDb() 指向 db2,除非重写了该方法并确保所有关联查询都兼容。
createCommand() 和 execute() 的配对新手常把 Yii::$app->db->createCommand("UPDATE ...") 当成执行语句,其实它只是构建对象,必须调用 ->execute() 或 ->queryAll() 才真正发请求:
// ❌ 不会执行
Yii::$app->db->createCommand("DELETE FROM user WHERE id=1");
// ✅ 正确写法
Yii::$app->db->createCommand("DELETE FROM user WHERE id=1")->execute();
// ✅ 查询也一样
$rows = Yii::$app->db->createCommand("SELECT * FROM user")->queryAll();
另外,涉及用户输入的 SQL 务必用参数绑定,而不是字符串拼接 —— createCommand() 支持 [':id' => $id] 形式,否则直接暴露 SQL 注入风险。
复杂点在于事务控制和连接复用:Yii 默认开启持久连接('enablePersistent' => true),但长时间空闲可能被 MySQL 断开,需要配合 'attributes' => [\PDO::ATTR_ERRMODE => \PDO::ERRMODE_EXCEPTION] 和重试逻辑。这点很容易被忽略,尤其在队列任务或长脚本中。