我遇到PDO Prepared语句的问题,如果你需要多次使用相同的绑定变量,查询将无法验证。
示例:
$params = array (
':status' => $status,
':userid' => $_SESSION['userid']
);
$stmt = $pdo->prepare ('
INSERT INTO
tableName
( userId, status )
VALUES
( :userid, ":status" )
ON DUPLICATE KEY UPDATE
status = ":status"
');
if ( ! $stmt->execute ( $params ))
{
print_r( $stmt->errorInfo ());
}
编辑:$params
的值为:
Array ( [:status] => PAID [:userid] => 111 )
编辑2 :
我注意到,而不是原始值,而不是userid,插入 0 ,而不是状态插入空字符串。
答案 0 :(得分:8)
问题是围绕:状态的引用。删除了引号,一切都很好。
答案 1 :(得分:3)
您的数组键不需要包含冒号。冒号纯粹是为了让PDO知道接下来是命名参数。
$params = array (
':status' => $status,
':userid' => $_SESSION['userid']
);
应该是
$params = array (
'status' => $status,
'userid' => $_SESSION['userid']
);
答案 2 :(得分:2)
对我来说很好。 E.g。
<?php
$pdo = new PDO('mysql:host=localhost;dbname=test;charset=utf8', 'localonly', 'localonly');
$pdo->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
setup($pdo);
echo 'client version: ', $pdo->getAttribute(PDO::ATTR_CLIENT_VERSION), "\n";
echo 'server version: ', $pdo->getAttribute(PDO::ATTR_SERVER_VERSION), "\n";
echo "before:\n";
foreach( $pdo->query('SELECT * FROM tmpTableName', PDO::FETCH_ASSOC) as $row ) {
echo join(', ', $row), "\n";
}
$status = 1;
$_SESSION['userid'] = 'foo';
$params = array (
'status' => $status,
'userid' => $_SESSION['userid'],
);
$stmt = $pdo->prepare ('
INSERT INTO
tmpTableName
(userId, status)
VALUES
(:userid, :status)
ON DUPLICATE KEY UPDATE
status = :status
');
if ( ! $stmt->execute ( $params ))
{
print_r( $stmt->errorInfo ());
}
echo "after:\n";
foreach( $pdo->query('SELECT * FROM tmpTableName', PDO::FETCH_ASSOC) as $row ) {
echo join(', ', $row), "\n";
}
function setup($pdo) {
$pdo->exec('
CREATE TEMPORARY TABLE tmpTableName (
userId varchar(32),
status int,
unique key(userId)
)
');
$pdo->exec("INSERT INTO tmpTableName (userId,status) VALUES ('foo', 0)");
$pdo->exec("INSERT INTO tmpTableName (userId,status) VALUES ('bar', 0)");
}
打印
client version: mysqlnd 5.0.10 - 20111026 - $Id: b0b3b15c693b7f6aeb3aa66b646fee339f175e39 $
server version: 5.5.25a
before:
foo, 0
bar, 0
after:
foo, 1
bar, 0
在我的机器上
答案 3 :(得分:1)
你没有在任何地方调用bindParam
方法,为什么?在您调用execute
之前,请尝试添加
$stmt->bindParam(':userid', $_SESSION['userid'], PDO::PARAM_INT);
$stmt->bindParam(':status', $status, PDO::PARAM_STR);
然后只需致电$stmt->execute();
,看看它对您有何帮助。同时将错误消息转为完整,并在实例化PDO实例后,添加此$db->setAttribute(PDO::ATTR_ERRMODE,PDO::ERRMODE_EXCEPTION);
以确保始终抛出错误。