【问题标题】:PDOstatement (MySQL): inserting value 0 into a bit(1) field results in 1 written in tablePDOstatement (MySQL):将值 0 插入 bit(1) 字段会导致 1 写入表中
【发布时间】:2012-05-19 09:47:51
【问题描述】:

我使用 bit(1) 字段来存储布尔值并使用 PDO 准备好的语句写入表中。

这是测试表:

CREATE TABLE IF NOT EXISTS `test` (
  `SomeText` varchar(255) NOT NULL,
  `TestBool` bit(1) NOT NULL DEFAULT b'0'
) ENGINE=MEMORY DEFAULT CHARSET=latin1;

这是测试代码:

$pdo = new PDO("connection string etc") ;
$statement = $pdo->prepare('INSERT INTO `test` (SomeText,TestBool) VALUES (?,?)') ;
$statement->execute(array("TEST",0)) ;

运行该代码会在 TestBool 下给我一个值为 1 的行。 使用 bindValue() 和 bindParm() 也是如此。我还尝试了命名占位符(而不是?),结果相同。

然后我尝试了:

$statement = $pdo->prepare('INSERT INTO `test` (SomeText,TestBool) VALUES ("TEST",0)') ;
$statement->execute() ;

哪个工作正常(TestBool 的值为 0)。将 SQL 直接插入 MySQL 也可以。

请注意,插入 1 始终有效。

那么为什么占位符不能插入值 0 呢? (实际上我该怎么做?)

【问题讨论】:

  • 您已经在使用 PDO,这很好。为什么不利用 PDO 的命名占位符功能呢?看教程:phpeveryday.com/articles/…
  • 出于这个问题的目的,我试过了,没有任何区别。对于一般查询,使用它除了方便之外还有什么好处吗? (这是 DAL 的一部分,因此无论如何都会生成)
  • 是的,您不需要记住变量的顺序。您增加了代码抽象。

标签: php mysql pdo prepared-statement


【解决方案1】:

BIT 列是 mysql 中的二进制类型(尽管它被记录为数字类型 - 这并不完全正确),由于客户端库的问题(PDO 问题证明了这一点),我建议避免使用它。如果将列类型修改为 TINYINT(1) 会省去很多麻烦

TINYINT(1) 当然会为每一行消耗完整字节的存储空间,但根据 mysql 文档 BIT(1) 也会这样做。

来自: http://dev.mysql.com/doc/refman/5.1/en/storage-requirements.html

位存储要求是:大约 (M+7)/8 个字节,这表明 BIT(M) 列也是字节对齐的。

我还发现了这个:https://bugs.php.net/bug.php?id=50757

因此您可以检查以下代码是否按预期工作:

$pdo = new PDO("connection string etc") ;
$statement = $pdo->prepare('INSERT INTO `test` (SomeText,TestBool) VALUES (:someText,:testBool)') ;
$statement->bindValue(':someText', "TEST");
$statement->bindValue(':testBool', 0, PDO::PARAM_INT);
$statement->execute();

您也可以尝试使用与 PARAM_INT 不同的类型提示,即使您成功了,我还是建议您更改为 TINYINT。

【讨论】:

  • 那行得通。顺便说一句,我刚刚发现使用真/假(而不是 1/0)似乎也适用于我的情况。
  • 请注意,将字符串绑定为值时,即使您使用PDO::PARAM_INT,它也不会按预期工作。除了PDO::PARAM_INT,您还需要将字符串转换为整数:$statement->bindValue(':testBool', (int)$_POST['zero'], PDO::PARAM_INT);,否则该值将始终为 1。
【解决方案2】:

默认情况下,pdo 不为 mysql 驱动程序使用准备好的语句,它通过在幕后为您创建动态 sql 来模拟它们。发送到 mysql 的 sql 最终是一个单引号 0,例如 '0',mysql 将其解释为字符串,而不是数字。

$pdo->setAttribute(PDO::ATTR_EMULATE_PREPARES, false);

它现在应该可以工作了,而且您实际上也将使用真正的准备好的语句。

【讨论】:

  • 我试过了,还是不行。 mysql驱动程序是否可能根本不支持本机准备语句?如果有区别,我正在使用 php 5.4.0。
【解决方案3】:

因为prepare'添加到您的参数中,您只需在参数名称前添加b

$statement = $pdo->prepare('INSERT INTO `test` (SomeText,TestBool) VALUES (?, b?)');
$statement->execute(array("TEST", 1 /* or TRUE */));

注意:您可以使用1, 0TRUE, FALSE

【讨论】:

  • 是否可以使用命名占位符实现类似功能? b:fieldName 似乎不起作用。
【解决方案4】:

你可以不带参数试试这个

if($_POST['bool'] == 1)
{
 $bool = "b'1'";
}
else
{
 $bool = "b'0'";
}
$statement = $pdo->prepare("INSERT INTO `test` (SomeText,TestBool) VALUES (?,$bool)") ;
$statement->execute(array("TEST")) ;

没有安全问题

【讨论】:

    【解决方案5】:

    只需在您的位变量前添加 (bool),如下所示:

    $id = 1234;
    $active = 0;
    $statement = $pdo->prepare('INSERT INTO `test_table` (id, active) VALUES (?, ?)');
    $statement->execute([$id, (bool) $active]);
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-12-08
      • 2010-12-08
      • 2014-04-17
      • 1970-01-01
      • 1970-01-01
      • 2011-02-11
      • 2015-07-11
      相关资源
      最近更新 更多