PHP PDOStatement:bindParam 插入資料錯誤問題分析

來源:互聯網
上載者:User

錯誤的插入作業碼:

<?php $dbh = new PDO('mysql:host=localhost;dbname=test', "test");

$query = <<<QUERY
  INSERT INTO `user` (`username`, `city`) VALUES (:username, :city);
QUERY;
$statement = $dbh->prepare($query);

$bind_params = array(':username' => "Jason", ':city' => "shanghai");
foreach( $bind_params as $key => $value ){
    $statement->bindParam($key, $value);
}

$statement->execute();


最終執行的SQL是:
INSERT INTO `user` (`username`, `city`) VALUES ("shanghai", "shanghai");

原因是bindParam和bindValue是不同的, bindParam要求第二個參數是一個引用變數(reference).
讓我們把上面的代碼的foreach拆開, 也就是這個foreach:

代碼如下:
<?php
foreach( $bind_params as $key => $value ){
    $statement->bindParam($key, $value);
}

相當於如下代碼:
<?php
//第一次迴圈
$value = $bind_params[":username"];
$statement->bindParam(":username", &$value); //此時, :username是對$value變數的引用

//第二次迴圈
$value = $bind_params[":city"]; //oops! $value被覆蓋成了:city的值
$statement->bindParam(":city", &$value);

所以, 在使用bindParam的時候, 尤其要注意和foreach聯合使用的這個陷阱. 那麼正確的作法呢?
1. 不要使用foreach, 而是手動賦值

代碼如下:
<?php
$statement->bindParam(":username", $bind_params[":username"]); //$value是引用變數了
$statement->bindParam(":city", $bind_params[":city"]);

2. 使用bindValue代替bindParam, 或者直接在execute中傳遞整個參數數組.

3. 使用foreach和reference(不推薦)
代碼如下:
<?php
foreach( $bind_params as $key => &$value ) { //注意這裡
    $statement->bindParam($key, $value);
}


聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.