带有动态 WHERE 子句的预准备语句


Prepared Statements with dynamic WHERE clause

>好的,所以我的问题是我有一个函数,但我想在执行查询时解析不同的 WHERE 子句。 例如:

function query($where)
{
$query = $mysql->prepare("SELECT * FROM table WHERE ?");
$query->bind_param("s", $where);
$query->execute();
...
}
query("table.id=123 AND table.name='abc'");

我了解到这是不正确的 那么我如何执行类似的事情,我有很多地方需要将这个函数与不同的 WHERE 子句一起使用,并且为每个子句创建一个函数是不切实际的,因此不制作函数并直接调用它。

对于带有 WHERE 子句的预准备语句,您必须指定稍后将指定的值,例如:

SELECT * FROM table WHERE ID=?

如果要使其更加动态,可以在一个函数中指定查询,然后调用查询函数。 例如,你有这个:

function query($query, $param, $where)
{
$query = $mysql->prepare($query);
$query->bind_param($param, $where);
$query->execute();
...
} 

在你的另一个功能中,你说:

$results=query("SELECT * FROM table WHERE Id=?","s","1");

您可以通过创建一个可以包含 where 子句数组的查询类来使其更加复杂:

class query
{
  public $query;
  public $param;
  public $where;
}
$query=new query();
$query->query="SELECT * FROM Table WHERE group=? AND name like ?";
$query->param="ss";
$query->where = array();
$query->where[]="administrators";
$query->where[]="sam";

并将查询函数更改为如下所示:

function SQLCall(query $query)
{
$db = $mysql->prepare($query->query);
call_user_func_array(array(&$db, 'bind_param'), $where)
$db->execute();
...
}

if中的不同查询(或者如果你有很多方差,switch)语句:

if($item === 'option1'){
    $query = "SELECT * FROM table WHERE item = ?;";
    $preparedQuery = $mysql->prepare($query);
    $preparedQuery->bind_param("s", $someString);
} elseif($item === 'option2'){
    $query = "SELECT * FROM table WHERE different = ?;";
    $preparedQuery = $mysql->prepare($query);
    $preparedQuery->bind_param("i", $someInteger);
}
$preparedQuery ->execute();

显然过于泛化,但你应该得到大致的想法。如果您知道始终存在相同数量的值,并且它将始终是相同的类型,则可以简化它:

if($item === 'option1'){
    $query = "SELECT * FROM table WHERE item = ?;";
} elseif($item === 'option2'){
    $query = "SELECT * FROM table WHERE different = ?;";
}
$preparedQuery = $mysql->prepare($query);
$preparedQuery->bind_param("s", $someString);
$preparedQuery->execute();