PHP PDOStatement:bindParam插入數(shù)據(jù)錯(cuò)誤問(wèn)題分析
更新時(shí)間:2013年11月13日 11:34:58 作者:
PHP PDOStatement:bindParam插入數(shù)據(jù)錯(cuò)誤問(wèn)題分析,開(kāi)發(fā)中一定要注意
廢話不多說(shuō), 直接看代碼:
<?php
$dbh = new PDO('mysql:host=localhost;dbname=test', "test");
$query = <<<QUERY
INSERT INTO `user` (`username`, `password`) VALUES (:username, :password);
QUERY;
$statement = $dbh->prepare($query);
$bind_params = array(':username' => "laruence", ':password' => "weibo");
foreach( $bind_params as $key => $value ){
$statement->bindParam($key, $value);
}
$statement->execute();
請(qǐng)問(wèn), 最終執(zhí)行的SQL語(yǔ)句是什么, 上面的代碼是否有什么問(wèn)題?
Okey, 我想大部分同學(xué)會(huì)認(rèn)為, 最終執(zhí)行的SQL是:
INSERT INTO `user` (`username`, `password`) VALUES ("laruence", "weibo");
但是, 可惜的是, 你錯(cuò)了, 最終執(zhí)行的SQL是:
INSERT INTO `user` (`username`, `password`) VALUES ("weibo", "weibo");
是不是很大的一個(gè)坑呢?
這個(gè)問(wèn)題, 來(lái)自今天的一個(gè)Bug報(bào)告: #63281
究其原因, 也就是bindParam和bindValue的不同之處, bindParam要求第二個(gè)參數(shù)是一個(gè)引用變量(reference).
讓我們把上面的代碼的foreach拆開(kāi), 也就是這個(gè)foreach:
<?php
foreach( $bind_params as $key => $value ){
$statement->bindParam($key, $value);
}
相當(dāng)于:
<?php
//第一次循環(huán)
$value = $bind_params[":username"];
$statement->bindParam(":username", &$value); //此時(shí), :username是對(duì)$value變量的引用
//第二次循環(huán)
$value = $bind_params[":password"]; //oops! $value被覆蓋成了:password的值
$statement->bindParam(":password", &$value);
所以, 在使用bindParam的時(shí)候, 尤其要注意和foreach聯(lián)合使用的這個(gè)陷阱. 那么正確的作法呢?
1. 不要使用foreach, 而是手動(dòng)賦值
<?php
$statement->bindParam(":username", $bind_params[":username"]); //$value是引用變量了
$statement->bindParam(":password", $bind_params[":password"]);
2. 使用bindValue代替bindParam, 或者直接在execute中傳遞整個(gè)參數(shù)數(shù)組.
3. 使用foreach和reference(不推薦)
<?php
foreach( $bind_params as $key => &$value ) { //注意這里
$statement->bindParam($key, $value);
}
最后, 展開(kāi)了說(shuō), 對(duì)于要求參數(shù)是引用, 并且有滯后處理的函數(shù), 都要在使用foreach的時(shí)候, 謹(jǐn)慎!
復(fù)制代碼 代碼如下:
<?php
$dbh = new PDO('mysql:host=localhost;dbname=test', "test");
$query = <<<QUERY
INSERT INTO `user` (`username`, `password`) VALUES (:username, :password);
QUERY;
$statement = $dbh->prepare($query);
$bind_params = array(':username' => "laruence", ':password' => "weibo");
foreach( $bind_params as $key => $value ){
$statement->bindParam($key, $value);
}
$statement->execute();
請(qǐng)問(wèn), 最終執(zhí)行的SQL語(yǔ)句是什么, 上面的代碼是否有什么問(wèn)題?
Okey, 我想大部分同學(xué)會(huì)認(rèn)為, 最終執(zhí)行的SQL是:
INSERT INTO `user` (`username`, `password`) VALUES ("laruence", "weibo");
但是, 可惜的是, 你錯(cuò)了, 最終執(zhí)行的SQL是:
INSERT INTO `user` (`username`, `password`) VALUES ("weibo", "weibo");
是不是很大的一個(gè)坑呢?
這個(gè)問(wèn)題, 來(lái)自今天的一個(gè)Bug報(bào)告: #63281
究其原因, 也就是bindParam和bindValue的不同之處, bindParam要求第二個(gè)參數(shù)是一個(gè)引用變量(reference).
讓我們把上面的代碼的foreach拆開(kāi), 也就是這個(gè)foreach:
復(fù)制代碼 代碼如下:
<?php
foreach( $bind_params as $key => $value ){
$statement->bindParam($key, $value);
}
相當(dāng)于:
復(fù)制代碼 代碼如下:
<?php
//第一次循環(huán)
$value = $bind_params[":username"];
$statement->bindParam(":username", &$value); //此時(shí), :username是對(duì)$value變量的引用
//第二次循環(huán)
$value = $bind_params[":password"]; //oops! $value被覆蓋成了:password的值
$statement->bindParam(":password", &$value);
所以, 在使用bindParam的時(shí)候, 尤其要注意和foreach聯(lián)合使用的這個(gè)陷阱. 那么正確的作法呢?
1. 不要使用foreach, 而是手動(dòng)賦值
復(fù)制代碼 代碼如下:
<?php
$statement->bindParam(":username", $bind_params[":username"]); //$value是引用變量了
$statement->bindParam(":password", $bind_params[":password"]);
2. 使用bindValue代替bindParam, 或者直接在execute中傳遞整個(gè)參數(shù)數(shù)組.
3. 使用foreach和reference(不推薦)
復(fù)制代碼 代碼如下:
<?php
foreach( $bind_params as $key => &$value ) { //注意這里
$statement->bindParam($key, $value);
}
最后, 展開(kāi)了說(shuō), 對(duì)于要求參數(shù)是引用, 并且有滯后處理的函數(shù), 都要在使用foreach的時(shí)候, 謹(jǐn)慎!
您可能感興趣的文章:
- 完美解決phpdoc導(dǎo)出文檔中@package的warning及Error的錯(cuò)誤
- PHP中PDO的錯(cuò)誤處理
- php使用pdo連接報(bào)錯(cuò)Connection failed SQLSTATE的解決方法
- Php中用PDO查詢Mysql來(lái)避免SQL注入風(fēng)險(xiǎn)的方法
- 全新的PDO數(shù)據(jù)庫(kù)操作類php版(僅適用Mysql)
- php使用pdo連接并查詢sql數(shù)據(jù)庫(kù)的方法
- php中mysql連接方式PDO使用詳解
- PHP實(shí)現(xiàn)PDO的mysql數(shù)據(jù)庫(kù)操作類
- php中數(shù)據(jù)庫(kù)連接方式pdo和mysqli對(duì)比分析
- php使用pdo連接mssql server數(shù)據(jù)庫(kù)實(shí)例
- php下pdo的mysql事務(wù)處理用法實(shí)例
- php使用pdo連接sqlite3的配置示例
- php實(shí)現(xiàn)PDO中捕獲SQL語(yǔ)句錯(cuò)誤的方法
相關(guān)文章
PHP 內(nèi)存緩存加速功能memcached安裝與用法
memcached 簡(jiǎn)介在很多場(chǎng)合,我們都會(huì)聽(tīng)到 memcached 這個(gè)名字,但很多同學(xué)只是聽(tīng)過(guò),并沒(méi)有用過(guò)或?qū)嶋H了解過(guò),只知道它是一個(gè)很不錯(cuò)的東東。這里簡(jiǎn)單介紹一下。2009-09-09PHP數(shù)據(jù)分析引擎計(jì)算余弦相似度算法示例
這篇文章主要介紹了PHP數(shù)據(jù)分析引擎計(jì)算余弦相似度算法,結(jié)合具體實(shí)例形式分析了php計(jì)算余弦相似度的操作步驟與相關(guān)實(shí)現(xiàn)技巧,需要的朋友可以參考下2017-08-08php中設(shè)置多級(jí)目錄session的問(wèn)題
php默認(rèn)會(huì)把session保存在 /tmp 下,但是當(dāng)session文件過(guò)多時(shí)會(huì)對(duì)性能造成很大影響,設(shè)置分級(jí)目錄是個(gè)好辦法2011-08-08PHP數(shù)組基本用法與知識(shí)點(diǎn)總結(jié)
這篇文章主要介紹了PHP數(shù)組基本用法與知識(shí)點(diǎn),總結(jié)整理了PHP數(shù)組基本概念、用法、定義、訪問(wèn)、刪除等相關(guān)操作技巧,需要的朋友可以參考下2020-06-06php中通過(guò)數(shù)組進(jìn)行高效隨機(jī)抽取指定條記錄的算法
php使用數(shù)組array_rand()函數(shù)進(jìn)行高效隨機(jī)抽取指定條數(shù)的記錄,可以隨機(jī)抽取數(shù)據(jù)庫(kù)中的記錄,適合進(jìn)行隨機(jī)展示和抽獎(jiǎng)程序2013-09-09PHP實(shí)現(xiàn)漢字轉(zhuǎn)拼音類庫(kù)的使用方法
這篇文章主要為大家介紹了PHP實(shí)現(xiàn)漢字轉(zhuǎn)拼音類庫(kù)使用方法詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-06-06