【发布时间】:2014-02-04 12:05:21
【问题描述】:
我的头撞到了墙上,因为我习惯在 Perl 中做事的方式在 PHP 中不起作用。这很可能是非常基本的事情,我不知道如何正确地提出这个问题。症结:我习惯于将列表上下文中的数组作为参数发送给 Perl 中的函数,但在 PHP 中我只传递对数组的引用。
我正在尝试使用 MySQLi 在 PHP 中进行基本的 SQL 查询,例如,SELECT * FROM my_table WHERE first_name = 'Bob' AND last_name = 'Smith' AND city = 'Akron'。诀窍是,我的代码事先并不知道查询中将包含哪些术语。查询是根据用户想要使用的搜索词动态形成的。在 Perl 中,这很容易。在 PHP 中,我不确定该怎么做。换一种方式问:如何在 PHP 中动态形成和传递值列表?
我习惯用 Perl 做什么:
my %terms = (
'first_name' => 'Bob',
'last_name' => 'Smith',
'city' => 'Akron'
);
my @keys = keys %terms;
my $where_string = join(' AND ', map("$_ = ?", @keys));
my @values = @terms{@keys};
my $sql = "SELECT * FROM my_table WHERE $where_string";
# Should give me 'SELECT * FROM my_table WHERE first_name = ? AND last_name = ? AND city = ?'
my $sth = $dbh->prepare($sql);
$sth->execute(@values);
我在 PHP 中尝试做的事情不起作用:
foreach ($terms as $key => $value) {
$keys[] = "$key = ?";
$values[] = $value;
$types .= (is_numeric($value) ? "i" : "s");
}
$where_string = implode(' AND ', $keys);
$sql = "SELECT * FROM my_table WHERE $where_string";
$sth = $dbh->prepare($sql);
$sth->bind_param($types, $values); # Only I need to pass @values,
# the list of the elements of the array,
# not a reference to the array
$result = $sth->execute();
可能是我的大脑太沉迷于 Perl,以至于我忘记了所有常识。
【问题讨论】:
-
总是想知道为什么 mysqli 需要类型,而 DBD::mysql 可以没有它们。
-
我也是。这整个磨难让我想知道为什么我要使用 PHP。 (答案:所以我知道该怎么做。)
-
我希望您知道您的代码容易受到 SQL 注入的影响,并且性能不够好。您可以通过使用占位符和传递要执行的变量来解决这两个问题。
标签: php arrays perl mysqli parameter-passing