pdo 参数化查询 mysql函数_PDO笔记之参数化查询
參數(shù)化查詢解釋在這里:Wiki參數(shù)化查詢?(少有的Wiki中文比英文介紹的要詳細(xì)的編程條目)
PDO中參數(shù)化查詢主要用到prepare()方法,然后這個(gè)方法會(huì)返回一個(gè)PDOStatement對(duì)象,也就SQL聲明(不知道怎么翻譯),此時(shí)SQL語(yǔ)句只是被編譯,但并未執(zhí)行,調(diào)用PDOStatement中方法后會(huì)執(zhí)行SQL語(yǔ)句,如下示例:
$sm = $db->prepare('SELECT login_oid FROM logined WHERE user_id=:user_id;');
$sm->bindValue(':user_id', $user_id, PDO::PARAM_INT);
$sm -> execute();
在execute()執(zhí)行前,就可以調(diào)用bindValue()或者bindParam()方法替換之前準(zhǔn)備的SQL語(yǔ)句中的你指定參數(shù)了,在SQL語(yǔ)句中指定參數(shù)有兩種方式:':name'和'?',上面代碼中的用的是前一種,后一種的方式是:
$sm = $db->prepare('SELECT * FROM fruit WHERE calories < ?;');
$sm->bindValue(1, $calories, PDO::PARAM_INT);
$sm->execute();
bindValue()有三個(gè)參數(shù),第一個(gè)指定要替換掉SQL語(yǔ)句中哪一個(gè)參數(shù),第二個(gè)指定替換后的值,第三個(gè)指定值的類型,類型對(duì)應(yīng)如下:
PDO::PARAM_BOOL
布爾類型
PDO::PARAM_NULL
NULL類型
PDO::PARAM_INT
整數(shù)類型
PDO::PARAM_STR
字符串類型如 CHAR, VARCHAR, string
PDO::PARAM_LOB
資源類大對(duì)象,如文件等
PDO::PARAM_STMT
不知道
PDO::PARAM_INPUT_OUTPUT
這個(gè)好像是擴(kuò)展類型
里面沒(méi)有提供實(shí)數(shù)類型,這個(gè)很詫異
再說(shuō)說(shuō)execute()這個(gè)方法,它本身也可以做參數(shù)替換,但是它會(huì)把所有值的類型都變成字符串類型,如下
$sm = $db->prepare('SELECT * FROM fruit WHERE calories < ?;');
$sm->execute(array($calories));
多參數(shù)替換如下
$sm = $db->prepare('SELECT * FROM fruit WHERE calories < ?, id < ?;');
$sm->execute(array($calories, $user_id));
總結(jié)
以上是生活随笔為你收集整理的pdo 参数化查询 mysql函数_PDO笔记之参数化查询的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 一建多少钱一年啊?
- 下一篇: aix 卸载mysql_AIX 删除数据