【发布时间】:2018-07-10 19:21:50
【问题描述】:
首先,关于 SO,有几个关于这个主题的问题。然而,最有用的是关于 PDO,我使用 MySQLi。 This one 接近了,但我似乎无法让它适合我的情况。因此提出了这个问题。
我尝试使用准备好的语句来处理 HTML 表单中的用户输入。这是发布到 process.php:
class connect{
public $connection;
function db_connect(){
$this->connection = mysqli_connect(xxx,xxx,xxx,xxx);
return $this->connection;
}
$con = new connect();
$con->db_connect();
$keyword = $_POST["value"];
$query = "SELECT * FROM table WHERE title LIKE ?";
$stmt = $con->prepare($query);
$stmt->bind_param("s", $keyword);
$stmt->execute();
这会引发错误
致命错误:未捕获的错误:调用未定义的方法 process.php:27 中的 connect::prepare()
第 27 行包含 $stmt = $con->prepare($query);
恐怕这个问题的答案可能非常简单,但我们将不胜感激。
【问题讨论】:
-
您正尝试在您的类
connect上调用该方法,如错误所示。它没有prepare方法。你应该在它返回的对象上调用它。 -
你的意思可能是
$con->connection->prepare() -
尽量不要将
mysqli包裹在其他层中。如果您需要抽象,请使用 ORM。 -
是
$con从`mysqli_connect()`返回的东西吗?我不这么认为。我认为它应该类似于第 21 行的$connection = $con->db_connect() -
@tadman,听起来我可以从中学习,你的意思是什么?