在 PHP 中使用 PDO 获取结果数组
为了减轻 SQL 注入漏洞,您正在寻求使用 PDO 而不是常规方法MySQL 连接。想知道您的 PDO 脚本是否会提供与以前的 MySQL 脚本类似的功能,您陷入了困境。
原始脚本:
PDO 脚本:
$pdo = new PDO('mysql:host=$host; dbname=$database;', $user, $pass); $stmt = $pdo->prepare('SELECT * FROM auction WHERE name = :name'); $stmt->bindParam(':name', $_GET['searchdivebay']); $stmt->execute(array(':name' => $name);
常规 MySQL脚本:
$dbhost = @mysql_connect($host, $user, $pass) or die('Unable to connect to server'); @mysql_select_db('divebay') or die('Unable to select database'); $search = $_GET['searchdivebay']; $query = trim($search); $sql = "SELECT * FROM auction WHERE name LIKE '%" . $query . "%'"; if(!isset($query)){ echo 'Your search was invalid'; exit; } //line 18 $result = mysql_query($trim); $numrows = mysql_num_rows($result); mysql_close($dbhost);
PDO 获取功能
要实现与常规 MySQL 脚本中使用的 while 循环类似的功能,您可以使用 PDOStatement .fetchAll 方法。操作方法如下:
$sth = $dbh->prepare("SELECT name, colour FROM fruit"); $sth->execute(); $result = $sth->fetchAll(\PDO::FETCH_ASSOC);
结果数组:
这将返回一个关联数组的数组,每个子数组包含结果集中的一行。例如,以下代码示例将产生以下输出:
print_r($result);
输出:
Array ( [0] => Array ( [NAME] => pear [COLOUR] => green ) [1] => Array ( [NAME] => watermelon [COLOUR] => pink ) )
此数组结构允许您方便地访问每一行的数据,确保可比较的功能到您之前的 MySQL 脚本。
以上是如何在 PHP 中使用 PDO 实现与 MySQL 的 mysql_fetch_array 类似的功能?的详细内容。更多信息请关注PHP中文网其他相关文章!