一尘不染

参数化的PDO查询和LIMIT子句-无效

php

我有这样的查询:

SELECT imageurl 
FROM entries 
WHERE thumbdl IS NULL 
LIMIT 10;

它与PDO和MySQL Workbench完美配合(根据需要返回10个URL)。

但是我试图LIMIT用PDO 参数化:

$cnt = 10;
$query = $this->link->prepare("
             SELECT imageurl 
             FROM entries 
             WHERE imgdl is null 
             LIMIT ?
         ");

$query->bindValue(1, $cnt);

$query->execute();

$result = $query->fetchAll(PDO::FETCH_ASSOC);

返回空数组。


阅读 333

收藏
2020-05-29

共1个答案

一尘不染

我只是测试了很多案例。我在OS X上使用PHP 5.3.15,并查询MySQL 5.6.12。

如果您进行以下设置,则任何组合均有效:

$dbh->setAttribute(PDO::ATTR_EMULATE_PREPARES, false);

以下所有工作 :您可以使用an int或字符串;您不需要使用PDO :: PARAM_INT。

$stmt = $dbh->prepare("select user from mysql.user limit ?");

$int = intval(1);
$int = '1';

$stmt->bindValue(1, 1);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindValue(1, '1');
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindValue(1, 1, PDO::PARAM_INT);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindValue(1, '1', PDO::PARAM_INT);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindParam(1, $int);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindParam(1, $string);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindParam(1, $int, PDO::PARAM_INT);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindParam(1, $string, PDO::PARAM_INT);
$stmt->execute();
print_r($stmt->fetchAll());

您还可以忘记bindValue()或bindParam(),而是将数组参数中的int或字符串传递给execute()。这可以很好地工作并且做同样的事情,但是使用数组更简单,并且通常更便于编码。

$stmt = $dbh->prepare("select user from mysql.user limit ?");

$stmt->execute(array($int));
print_r($stmt->fetchAll());

$stmt->execute(array($string));
print_r($stmt->fetchAll());

如果启用了模拟准备,则只有一种组合有效:必须使用整数作为参数, 并且 必须指定PDO :: PARAM_INT:

$dbh->setAttribute(PDO::ATTR_EMULATE_PREPARES, true);

$stmt = $dbh->prepare("select user from mysql.user limit ?");

$stmt->bindValue(1, $int, PDO::PARAM_INT);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindParam(1, $int, PDO::PARAM_INT);
$stmt->execute();
print_r($stmt->fetchAll());

如果您已启用模拟准备,则将值传递给execute()无效。

2020-05-29