如何在mySQL LIKE查询中使用PHP字符串?

时间:2012-04-12 23:52:13

标签: php mysql sql string

我试图找到与特定模式匹配的行数。在这个例子中,所有START都以“123”开头:

这是有效的:

$query = mysql_query("SELECT * FROM table WHERE the_number LIKE '123%'");
$count = mysql_num_rows($query);

问题是LIKE会有所不同,所以我试图在脚本中定义它,然后执行查询,但这不起作用:

$prefix = "123";
$query = mysql_query("SELECT * FROM table WHERE the_number LIKE $prefix.'%'");
$count = mysql_num_rows($query);

如何在第二个示例中使此查询正常工作?

编辑:我也试过没有句号(也没用):

$query = mysql_query("SELECT * FROM table WHERE the_number LIKE $prefix'%'");

2 个答案:

答案 0 :(得分:18)

你的语法错了;不需要在双引号字符串中放置句点。相反,它应该更像是

$query = mysql_query("SELECT * FROM table WHERE the_number LIKE '$prefix%'");

您可以通过打印出字符串来确认这一点,看它与第一种情况相同。

当然,由于SQL注入的危险,简单地将变量注入到查询字符串中是不是一个好主意。至少你应该用mysql_real_escape_string手动转义变量的内容,这样看起来可能是这样的:

$sql = sprintf("SELECT * FROM table WHERE the_number LIKE '%s%%'",
               mysql_real_escape_string($prefix));
$query = mysql_query($sql);

请注意,在sprintf的第一个参数内,百分号需要加倍才能在结果中出现一次。

答案 1 :(得分:3)

喜欢

$query = mysql_query("SELECT * FROM table WHERE the_number LIKE '$yourPHPVAR%'");

不要忘记最后的%