MySQL 上带有预准备语句的 LIMIT 关键字
尝试在 MySQL 预准备语句中使用 LIMIT 关键字时,可能会发生意外行为,例如使用字符串作为参数时出现解析错误。出现此问题的原因是 PHP 的 PDO 在执行过程中默认将所有参数视为字符串。
在您提供的查询中:
SELECT id, content, date FROM comment WHERE post = ? ORDER BY date DESC LIMIT ?, ?
LIMIT 参数的值将作为字符串插入,导致使用无效的 SQL 语法:
LIMIT '0', '10'
要解决此问题,您有几个方法options:
将参数与类型绑定
单独绑定 LIMIT 参数,指定其数据类型:
$comments->bindParam(2, $min, PDO::PARAM_INT); $comments->bindParam(3, $min, PDO::PARAM_INT);
在外部传递参数准备好的语句
避免使用 LIMIT 值的参数和将它们直接嵌入到查询中:
$query = sprintf('SELECT id, content, date FROM comment WHERE post = ? ORDER BY date DESC LIMIT %d, %d', $min, $max);
禁用模拟准备
某些驱动程序模拟准备好的语句,并可能自动引用数字参数。禁用此行为:
$db->setAttribute(PDO::ATTR_EMULATE_PREPARES, FALSE);
通过实施其中一种方法,您可以在 MySQL 中的准备语句中正确使用 LIMIT 关键字。
以上是如何在 PHP 的 MySQL 准备语句中正确使用 LIMIT?的详细内容。更多信息请关注PHP中文网其他相关文章!