PDO:多次使用相同的绑定变量

时间:2012-08-20 10:22:27

标签: php mysql pdo

我遇到PDO Prepared语句的问题,如果你需要多次使用相同的绑定变量,查询将无法验证。

示例:

$params = array (
    ':status' => $status,
    ':userid' => $_SESSION['userid']
);

$stmt = $pdo->prepare ('
    INSERT INTO 
        tableName
        ( userId, status )
        VALUES
        ( :userid, ":status" )
        ON DUPLICATE KEY UPDATE
            status = ":status"
');

if ( ! $stmt->execute ( $params ))
{
    print_r( $stmt->errorInfo ());
}

编辑$params的值为:
Array ( [:status] => PAID [:userid] => 111 )

编辑2
我注意到,而不是原始值,而不是userid,插入 0 ,而不是状态插入空字符串。

4 个答案:

答案 0 :(得分:8)

问题是围绕:状态的引用。删除了引号,一切都很好。

答案 1 :(得分:3)

您的数组键不需要包含冒号。冒号纯粹是为了让PDO知道接下来是命名参数。

$params = array (
    ':status' => $status,
    ':userid' => $_SESSION['userid']
);

应该是

$params = array (
    'status' => $status,
    'userid' => $_SESSION['userid']
);

答案 2 :(得分:2)

对我来说很好。 E.g。

<?php
$pdo = new PDO('mysql:host=localhost;dbname=test;charset=utf8', 'localonly', 'localonly');
$pdo->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
setup($pdo);

echo 'client version: ', $pdo->getAttribute(PDO::ATTR_CLIENT_VERSION), "\n";
echo 'server version: ', $pdo->getAttribute(PDO::ATTR_SERVER_VERSION), "\n";
echo "before:\n";
foreach( $pdo->query('SELECT * FROM tmpTableName', PDO::FETCH_ASSOC) as $row ) {
    echo join(', ', $row), "\n";
}

$status = 1;
$_SESSION['userid'] = 'foo';

$params = array (
    'status' => $status,
    'userid' => $_SESSION['userid'],
);

$stmt = $pdo->prepare ('
    INSERT INTO 
        tmpTableName
        (userId, status)
    VALUES
        (:userid, :status)
    ON DUPLICATE KEY UPDATE
        status = :status
');

if ( ! $stmt->execute ( $params ))
{
    print_r( $stmt->errorInfo ());
}

echo "after:\n";
foreach( $pdo->query('SELECT * FROM tmpTableName', PDO::FETCH_ASSOC) as $row ) {
    echo join(', ', $row), "\n";
}

function setup($pdo) {
    $pdo->exec('
        CREATE TEMPORARY TABLE tmpTableName (
            userId varchar(32),
            status int,
            unique key(userId)
        )
    ');
    $pdo->exec("INSERT INTO tmpTableName (userId,status) VALUES ('foo', 0)");
    $pdo->exec("INSERT INTO tmpTableName (userId,status) VALUES ('bar', 0)");
}

打印

client version: mysqlnd 5.0.10 - 20111026 - $Id: b0b3b15c693b7f6aeb3aa66b646fee339f175e39 $
server version: 5.5.25a
before:
foo, 0
bar, 0
after:
foo, 1
bar, 0

在我的机器上

答案 3 :(得分:1)

你没有在任何地方调用bindParam方法,为什么?在您调用execute之前,请尝试添加

$stmt->bindParam(':userid', $_SESSION['userid'], PDO::PARAM_INT);
$stmt->bindParam(':status', $status, PDO::PARAM_STR);

然后只需致电$stmt->execute();,看看它对您有何帮助。同时将错误消息转为完整,并在实例化PDO实例后,添加此$db->setAttribute(PDO::ATTR_ERRMODE,PDO::ERRMODE_EXCEPTION);以确保始终抛出错误。

the docs are handy things