PHP 中使用关联数组的 PDO 准备语句会产生错误的结果


PDO prepared statement in PHP using associative arrays yields wrong results

我正在开发一个非常小的PHP和MySQL应用程序。我有一个名为User的类,用于操作数据库中的用户数据,其中包含一个createUser方法,如下所示:-

/**
* Creates a new user record in the users table for a new user
*   
* @return void
*/
public function createUser($user_id, $user_name, $location_id) {
    // query to execute
    $query = "INSERT INTO 
                      users(user_id,user_name,location_id)
                      VALUES(:id,:name,:location)";
    // query parameters
    $parameters = array (
        ':id' => $user_id,
        ':name' => $user_name,
        ':location' => $location_id
    );
    $databaseInteractions = new DatabaseInteractions();
    $databaseInteractions->executeUpdate($this->_connection, $query, $parameters);
}

我还有另一个类,它将包含与数据库交互的常用方法,称为 DatabaseInteraction,如上面的代码所示。此类包含一个名为 executeUpdate 的方法,用于执行 DML 查询,如下所示:

/**
 * A function for executing DML queries using a prepared statement
 * @param $connection The database connection object
 * @param $query The dml query to be executed
 * @param $parameters The input parameters for the query as a hash 
 */
public function executeUpdate($connection,$query, $parameters) {
    if ($stmt = $connection->prepare($query)) {
        //bind query parameters
        foreach ($parameters as $key => $value) {
            $stmt->bindParam($key, $value);
        }
        //begin transaction
        $connection->beginTransaction();
        $stmt->execute();
        $stmt->closeCursor();
        //commit transaction
        $connection->commit();
    }
}    

当我在 User 类中调用 createUser 方法时,如下所示,

$user->createUser(3,"NewUser",1);

数据库中插入的值如下:-

   user_id   user_name  location_id
    1              1             1

我花了一些时间调试代码,但似乎仍然找不到发生这种情况的原因。 user_id是PK,是一个int。 user_name是 varchar,location_id是 FK 并且是 int。

我是一名 Java 开发人员,也是 PHP 的新手,因此始终欢迎与 php 命名约定、编码标准等相关的任何输入。

答案:参考语义问题。

bindParam的第二个参数通过引用传递:

将 PHP 变量绑定到相应的命名标记或问号 用于准备 陈述。与 PDOStatement::bindValue() 不同,变量绑定为 一个参考,并且只会在以下时间进行评估 PDOStatement::execute() 被调用。

因此,当执行语句时,所有三个参数的计算结果将是$value的最后一个值 - 在本例中为 1

若要解决此问题,请使用可选参数 execute,而不是显式绑定参数:

public function executeUpdate($connection,$query, $parameters) {
    if ($stmt = $connection->prepare($query)) {
        $connection->beginTransaction();
        $stmt->execute($parameters);
        $stmt->closeCursor();
        //commit transaction
        $connection->commit();
    }
}