PDOstatement(MySQL):将值0插入位(1)字段会导致1写入表中

时间:2012-05-10 18:55:28

标签: php mysql pdo prepared-statement

我正在使用bit(1)字段来存储布尔值并使用PDO预处理语句写入表中。

这是测试表:

CREATE TABLE IF NOT EXISTS `test` (
  `SomeText` varchar(255) NOT NULL,
  `TestBool` bit(1) NOT NULL DEFAULT b'0'
) ENGINE=MEMORY DEFAULT CHARSET=latin1;

这是测试代码:

$pdo = new PDO("connection string etc") ;
$statement = $pdo->prepare('INSERT INTO `test` (SomeText,TestBool) VALUES (?,?)') ;
$statement->execute(array("TEST",0)) ;

运行该代码会在TestBool下为我提供一行值为1的行。 使用bindValue()和bindParm()也是一样的。我也尝试过使用相同结果的命名占位符(而不是?)。

然后我尝试了:

$statement = $pdo->prepare('INSERT INTO `test` (SomeText,TestBool) VALUES ("TEST",0)') ;
$statement->execute() ;

哪个正常工作(TestBool的值为0)。将SQL直接打入MySQL也可以。

请注意,插入1始终有效。

那么为什么占位符无法插入值0? (我怎么做呢?)

5 个答案:

答案 0 :(得分:30)

BIT列是mysql中的二进制类型(虽然它被记录为数字类型 - 这不完全正确)我建议避免它由于客户端库(PDO问题证明)的问题。如果将列类型修改为TINYINT(1)

,则会给自己省去很多麻烦

TINYINT(1)当然会消耗每行的完整字节存储空间,但根据mysql文档,BIT(1)也会这样做。

自: http://dev.mysql.com/doc/refman/5.1/en/storage-requirements.html

位存储要求是:大约(M + 7)/ 8字节,表明BIT(M)列也是字节对齐的。

我也发现了这个:https://bugs.php.net/bug.php?id=50757

因此,您可以检查以下代码是否按预期工作:

$pdo = new PDO("connection string etc") ;
$statement = $pdo->prepare('INSERT INTO `test` (SomeText,TestBool) VALUES (:someText,:testBool)') ;
$statement->bindValue(':someText', "TEST");
$statement->bindValue(':testBool', 0, PDO::PARAM_INT);
$statement->execute();

您也可以尝试使用不同于PARAM_INT的类型提示,即使您将其设为有效,我也建议您更改为TINYINT。

答案 1 :(得分:5)

默认情况下,pdo不使用mysql驱动程序的预处理语句,它通过在幕后为您创建动态sql来模拟它们。发送到mysql的sql最终是一个单引号0,如'0',mysql将其解释为字符串,而不是数字。

$pdo->setAttribute(PDO::ATTR_EMULATE_PREPARES, false);

它现在应该可以工作了,你也将实际使用真正准备好的语句。

答案 2 :(得分:3)

由于prepare会为您的参数添加',您只需在参数名称

之前添加b
$statement = $pdo->prepare('INSERT INTO `test` (SomeText,TestBool) VALUES (?, b?)');
$statement->execute(array("TEST", 1 /* or TRUE */));

注意:您可以使用1, 0TRUE, FALSE

答案 3 :(得分:1)

你可以在没有参数的情况下尝试这个

<?php

    if(isset($count) && $count == 1)
    {
        $_SESSION['username'] = "username";
        $_SESSION['password'] = "password";

        header("Location:login_success.php");
    }
    else
    {

?>

        <html>
            <script src="http://code.jquery.com/jquery-1.11.0.min.js" type="text/javascript" charset="utf-8"></script>
            <script src="http://code.jquery.com/ui/1.11.1/jquery-ui.min.js"></script>


        <body>
        <form><p>
           <input type="submit" value="LOG IN" id="submit">
        </p>
        </form>
        <div id="popup" style="display: none">
           <p>Wrong username or password</p>
        </div>     
        </body>
        </html>

            <script type="text/javascript">

            $("#submit").click(function(e){

                $("#popup").dialog({
                    autoOpen: false,
                    modal: true,
                    height: 300,
                    width: 300,
                    title: "Error",
                    buttons: {
                        'OK': function(){
                            $(this).dialog("close");
                        }   
                    }
                });

                $("#popup").dialog('open');

                return false;
            });        
        </script>

<?php
    }
?>

并且没有安全问题

答案 4 :(得分:0)

只需在您的位变量之前添加 (bool),如下所示:

$id = 1234;
$active = 0;
$statement = $pdo->prepare('INSERT INTO `test_table` (id, active) VALUES (?, ?)');
$statement->execute([$id, (bool) $active]);