Insertion efficace de plusieurs lignes avec les instructions préparées par PDO
Au lieu d'exécuter plusieurs instructions d'insertion avec des paramètres séparés, PDO permet l'insertion de plusieurs lignes en utilisant une seule requête. Cette approche améliore les performances et la sécurité en évitant d'avoir à préparer et exécuter l'instruction plusieurs fois.
Par exemple, pour insérer des valeurs du tableau $values dans la table :
$params = []; foreach ($values as $value) { array_push($params, $value['val1'], $value['val2'], $value['val3']); } $row_length = count($values[0]); $nb_rows = count($values); $length = $nb_rows * $row_length; $args = implode(',', array_map(function($el) { return '('.implode(',', $el).')'; }, array_chunk(array_fill(0, $length, '?'), $row_length))); $query = "INSERT INTO table VALUES " . $args; $stmt = DB::getInstance()->prepare($query); $stmt->execute($params);
Dans cette solution, le ? les espaces réservés sont générés dynamiquement en fonction du nombre de lignes et de colonnes. Les paramètres sont ensuite ajoutés à un tableau et transmis à la méthode d'exécution sous la forme d'un seul tableau. Cela garantit que chaque paramètre est traité séparément, garantissant ainsi la sécurité des données.
Alternativement, s'il y a trop de lignes à insérer efficacement à l'aide d'une seule requête, envisagez de les exécuter individuellement :
$args = array_fill(0, count($values[0]), '?'); $query = "INSERT INTO table VALUES (".implode(',', $args).")"; $stmt = $pdo->prepare($query); foreach ($values as $row) { $stmt->execute($row); }
Ceci Cette approche conserve les avantages en matière de sécurité de l'utilisation d'instructions préparées tout en prenant en charge de grands ensembles de données.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!