预准备语句中的数组不起作用


array in prepared statement not working

我想用一个名为 $params 的数组创建一条预准备语句。当我运行脚本时,出现以下错误:

致命错误:在 中的非对象上调用成员函数 bind_param() /home/morea/directory-new.php 在第 110 行

110路$stmt->bind_param('i', $place_holders);

$params = array(5, 6, 7, 9, 10, 11, 12, 3, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 4, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42);
/* Create a string for the parameter placeholders filled to the number of params */
$mysqli = new MySQLi("localhost", "erpa", "48p", "le3");
$mysqli->set_charset('utf8');
$place_holders = implode(',', array_fill(0, count($params), '?'));
$sth = ("SELECT u.url, COUNT(u.url) AS total, u.SiteTypeID, p.SiteType FROM sites AS u LEFT JOIN sitetypes AS p USING (SiteTypeID) WHERE SiteTypeID=($place_holders)");
$stmt = $mysqli->prepare($sth);
$stmt->bind_param('i', $place_holders);
$stmt->execute($params);
$query5 = mysqli_query($dbc, $sth);
while($row2 = mysqli_fetch_array($sql3, MYSQLI_ASSOC) && $row4 = mysqli_fetch_array($query5, MYSQLI_ASSOC)){
if ($row4['SiteType'] == 'selected'){
    $list .= $row4['total'];
    $list .= '<option value="'.$row4['SiteTypeID'].'"';
     $list .= "selected='selected'>";
    $list .= $row4['SiteType'];
    $list .= "</option>";
}
}

你应该在调用 prepare() 后检查$stmt。这可能是错误的,因为您的查询应该使用WHERE SiteTypeID IN ($place_holders)而不是WHERE SiteTypeID=($place_holders);

编辑:(现在应该涵盖所有问题并且是一个可接受的答案)此外(感谢 Rocket!) bind_params() 需要一个参数列表,而不是一个数组,而 execute() 根本不需要参数。在 http://us.php.net/manual/en/mysqli-stmt.bind-param.php 仔细检查这些函数的 php 文档。如果你想绑定到一个数组,请考虑使用 PDO,我发现无论如何,它比 mysqli 更好编码。

您需要

为查询中的每个? bind_param发送一个值。 它还需要值作为引用。 此外,->execute()不接受任何参数。 最后,mysqli_query()在这里是不正确的。

$stmt = $mysqli->prepare($sth);
$boundParams = array(str_repeat('i', count($params)));
foreach($params as &$val){
    $boundParams[] =& $val;
}
call_user_func_array(array($stmt, 'bind_param'), $boundParams);
$stmt->execute();    
$query5 = $stmt->get_result();
// then you can run mysqli_fetch_array on $query5

注意:get_result()要求您安装 mysqlnd 驱动程序。

附言 WHERE SiteTypeID=($place_holders)应该是WHERE SiteTypeID IN ($place_holders).