mysqli编写语句,如何循环结果集

时间:2012-09-20 08:02:32

标签: php mysql prepared-statement sql-injection

我正在研究有关mysqli准备好的陈述,我有两个问题。

在我阅读时,我发现准备好的语句的执行顺序如下所示:

$sql = 'SELECT image_id, filename, caption FROM images WHERE image_id = ?';

// connect to the database
$conn = ....

$stmt = $conn->stmt_init();

$stmt->prepare($sql);

$stmt->bind_param('i', $id);

$stmt->execute();

$stmt->bind_result($image_id, $filename, $caption);

// optional: get total of records in the result set
$stmt->store_result();
$numRows = $stmt->num_rows;

// loop through the result set
while ($stmt->fetch()) {
    // code goes here...
}

or 

// fetch the result for one record
$stmt->fetch()

// free & close
$stmt->free_result();
$stmt->close;

$conn->close();

这是我的第一个问题:

在我阅读时,它还提到了以下内容:

如果未将结果绑定到变量,请使用$ row = $ stmt-> fetch(),并将每个变量作为$ row ['column_name']访问。所以,

使用2种方法中的任何一种循环结果集是否有利弊? 如果没有区别,那么为什么首先使用$ stmt-> bind_result来绑定结果呢?如果我可以使用$ row = $ stmt-> fetch()代替什么?

这是我的另一个问题:

  • $ stmt-> free_result();什么准确地解放了? prepare()或store_result()还是其他?
  • $ stmt->关闭;我到底在做什么? stmt_init()或prepare()或者其他?

希望你的回答能让我理解更准备好的陈述,这样我才能建立安全的东西......

由于

1 个答案:

答案 0 :(得分:4)

  • $ stmt-> free_result()几乎与名称相同:它释放与结果相关的内存。

  • $ stmt-> close关闭语句句柄(实际是光标),使得无法循环遍历结果集(再次)。

虽然manual表示:'你应该总是用mysqli_free_result()释放你的结果,当你的结果对象不再需要'时,常见的做法是不要使用free_result并关闭语句。关闭时,你不能再使用结果集,或者重复使用它,当php死掉时,无论如何都会释放内存。