php mysqli 预处理 怎么绑定参数
/** * php中预处理执行sql * $sql[String] sql语句 * $args[array] 参数 */ public function exeSql($sql,$args){ $mysqli_stmt=$mysqli->prepare($sql); //由于$sql由调用者传入,所以sql语句和参数个数都不确定 //疑问1:怎么获取参数类型呢?php中有没有相应的函数呢? //如果没有我用如下方法:getParamTypeStr($arr)是否可行呢?有什么好的建议吗? //疑问2:怎么绑定参数呢?如下为参数个数确定时的绑定方法。 //$mysqli_stmt->bind_param("ssi","xx","xx",20); $mysqli_stmt->execute(); $mysqli->close(); } private function getParamTypeStr($arr){ $count = count($arr); $typestr = ""; for($i = 0; $i<$count; $i++){ $type = gettype($arr[$i]); switch($type){ case "integer": $typestr.= "i"; break; case "float": case "double": $typestr.= "d"; break; case "string": $typestr.= "s"; break; } } return $typestr; }
我知道java中是通过如下方式实现的:
//java中预处理执行sql public void exeSql(String sql,Object[] args){ PreparedStatement preparedStatement = connection.prepareStatement(sql); for(int i =0;i<args.length;i++){ preparedStatement.setObject(i+1, args[i]); } preparedStatement.executeUpdate(); connection.close(); }
哪位朋友帮忙解答下上面2点疑问,本人刚转php,看了文档,中有提及反射,不是很懂,也有朋友说通过替换sql中的'?',还望朋友详细指点,最好能提供点核心代码。非常感谢!
回复讨论(解决方案)
2.
$callback = array($mysqli_stmt, 'bind_param');// 将参数类型描述加入数组array_unshift($args, getParamTypeStr($args)); call_user_func_array($callback, $args);// 它的调用类似:$mysqli_stmt->bind_param(getParamTypeStr($args), $args[0], $args[1], $args[2] ...);
推荐你用PDO,mysqli的这个功能挺不好用的,PDO的bindParam()方法要直观的多
http://www.php.net/manual/en/pdostatement.bindparam.php
我这里有一个我自己写的PHP的PDO类,你可以直接用:
<?php/* 连接数据库类 MysqlConnect */class MysqlConnect{ private $dbhost=null; private $dbuser=null; private $dbpwd=null; private $dbname=null; private $dbport=null; private $ifpdo=null; private $dburi=null; private $handler=null; function __construct($dbhost,$dbuser,$dbpwd,$dbname,$dbport,$ifpdo,$dburi){ $this->dbhost=$dbhost; $this->dbuser=$dbuser; $this->dbpwd=$dbpwd; $this->dbname=$dbname; $this->dbport=$dbport; $this->ifpdo=$ifpdo; $this->dburi=$dburi;//PDO的URI参数,可以查手册 if($this->ifpdo==1){//表示调用PDO来操作数据库 $this->handler=$this->CreatePdo(); }elseif($this->ifpdo==0){//这里可以写MYSQLI的方法 $this->handler=null; } } /* ----------------这里是入口--------------------- */ //@param sql:外部调用时传递的完整SQL语句 //@param bindArray:绑定的参数数组,与sql语句有关,如果没有PDO占位符此处为空 //@param action:传递操作参数,"select"/"update"/"delete"/"insert" public function exeSql($sql,$bindArray=array(),$action=""){ $stmt=$this->handler->prepare($sql); $stmt->execute($bindArray); switch($action){ case "select": return $stmt->fetch(PDO::FETCH_ASSOC); break; case "selectAll": return $stmt->fetchAll(PDO::FETCH_ASSOC); break; case "update": case "delete": return $stmt->rowCount(); break; case "insert": return $this->handler->lastInsertId(); break; case "count": return $stmt->rowCount(); default: return ""; } } public function query($sql){ return $this->handler->query($sql); } private function CreatePdo(){ try{ $handler=new PDO($this->dburi,$this->dbuser,$this->dbpwd); $handler->setAttribute(PDO::ATTR_ERRMODE,PDO::ERRMODE_EXCEPTION); return $handler; }catch(PDOException $e){ $e->getMessage(); $this->handler=null; } } private function __get($args){ if($args=='handler'){ return $this->handler; } }}require(NEO_A_P.'\data\sqlconfig.php');//这里是sql的连接文件,下面创建对象的时候需要的变量就是这个文件里要有的$handler=new MysqlConnect($dbhost,$dbuser,$dbpwd,$dbname,$dbport,$ifpdo,$dburi);?>
我这里有一个我自己写的PHP的PDO类,你可以直接用:
PHP code?123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778……
调用的时候,直接require包含这个类,然后$handler就是操作对象
谢谢楼上2位热心的朋友。

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

JWT是一種基於JSON的開放標準,用於在各方之間安全地傳輸信息,主要用於身份驗證和信息交換。 1.JWT由Header、Payload和Signature三部分組成。 2.JWT的工作原理包括生成JWT、驗證JWT和解析Payload三個步驟。 3.在PHP中使用JWT進行身份驗證時,可以生成和驗證JWT,並在高級用法中包含用戶角色和權限信息。 4.常見錯誤包括簽名驗證失敗、令牌過期和Payload過大,調試技巧包括使用調試工具和日誌記錄。 5.性能優化和最佳實踐包括使用合適的簽名算法、合理設置有效期、

PHP8.1中的枚舉功能通過定義命名常量增強了代碼的清晰度和類型安全性。 1)枚舉可以是整數、字符串或對象,提高了代碼可讀性和類型安全性。 2)枚舉基於類,支持面向對象特性,如遍歷和反射。 3)枚舉可用於比較和賦值,確保類型安全。 4)枚舉支持添加方法,實現複雜邏輯。 5)嚴格類型檢查和錯誤處理可避免常見錯誤。 6)枚舉減少魔法值,提升可維護性,但需注意性能優化。

會話劫持可以通過以下步驟實現:1.獲取會話ID,2.使用會話ID,3.保持會話活躍。在PHP中防範會話劫持的方法包括:1.使用session_regenerate_id()函數重新生成會話ID,2.通過數據庫存儲會話數據,3.確保所有會話數據通過HTTPS傳輸。

SOLID原則在PHP開發中的應用包括:1.單一職責原則(SRP):每個類只負責一個功能。 2.開閉原則(OCP):通過擴展而非修改實現變化。 3.里氏替換原則(LSP):子類可替換基類而不影響程序正確性。 4.接口隔離原則(ISP):使用細粒度接口避免依賴不使用的方法。 5.依賴倒置原則(DIP):高低層次模塊都依賴於抽象,通過依賴注入實現。

靜態綁定(static::)在PHP中實現晚期靜態綁定(LSB),允許在靜態上下文中引用調用類而非定義類。 1)解析過程在運行時進行,2)在繼承關係中向上查找調用類,3)可能帶來性能開銷。

RESTAPI設計原則包括資源定義、URI設計、HTTP方法使用、狀態碼使用、版本控制和HATEOAS。 1.資源應使用名詞表示並保持層次結構。 2.HTTP方法應符合其語義,如GET用於獲取資源。 3.狀態碼應正確使用,如404表示資源不存在。 4.版本控制可通過URI或頭部實現。 5.HATEOAS通過響應中的鏈接引導客戶端操作。

在PHP中,異常處理通過try,catch,finally,和throw關鍵字實現。 1)try塊包圍可能拋出異常的代碼;2)catch塊處理異常;3)finally塊確保代碼始終執行;4)throw用於手動拋出異常。這些機制幫助提升代碼的健壯性和可維護性。

匿名類在PHP中的主要作用是創建一次性使用的對象。 1.匿名類允許在代碼中直接定義沒有名字的類,適用於臨時需求。 2.它們可以繼承類或實現接口,增加靈活性。 3.使用時需注意性能和代碼可讀性,避免重複定義相同的匿名類。
