如何使用 PDO 準備語句來改進 MySQL 插入/更新功能?

Mary-Kate Olsen
發布: 2024-11-23 09:24:43
原創
812 人瀏覽過

How Can I Improve My MySQL Insert/Update Function Using PDO Prepared Statements?

使用PDO 插入/更新輔助函數

用於插入資料的PDO 準備語句

提供的輔助函數dbSet ,產生與傳統MySQL 驅動程式一起使用的SET 語句,但缺乏對PDO 準備語句的支援。為了解決這個問題,可以利用函數的修改版本,並利用 PDO 的優勢。

修改後的輔助函數

更新的 dbSet 函數現在會採用一組欄位名稱和對應值陣列的參考。它為每個欄位建構一個帶有佔位符的 SET 語句,並將值加到值數組中。

function dbSet($fields, &$values) {
    $set = '';
    $values = array();

    foreach ($fields as $field) {
        if (isset($_POST[$field])) {
            $set .= "`$field` = ?,";
            $values[] = $_POST[$field];
        }
    }

    return rtrim($set, ',');
}
登入後複製

用法範例:

$fields = explode(" ","name surname lastname address zip fax phone date");
$_POST['date'] = $_POST['y']."-".$_POST['m']."-"$_POST['d'];

$query  = "UPDATE $table SET ".dbSet($fields, $values).", stamp=NOW() WHERE>
登入後複製

優點準備的PDO語句:

    優點準備的PDO語句:
  • 優點準備的PDO語句:
  • 優點準備的PDO語句:
  • 優點準備的PDO語句:安全性:
  • 使用佔位符防止SQL 注入。

效率:準備查詢,減少資料庫

一致性:
$table = new Table();
$table->fromArray($_POST);
$table->save();
登入後複製
確保一致的資料格式和型別轉換。

替代解決方案:物件關係映射(ORM)考慮使用ORM,例如Doctrine ORM,它可以簡化資料填充並消除了手動查詢的需要。 這種方法會自動執行基於定義的實體類別將屬性對應到資料庫欄位的過程。

以上是如何使用 PDO 準備語句來改進 MySQL 插入/更新功能?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

來源:php.cn
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
作者最新文章
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板