GET变量未被访问

时间:2012-10-11 18:21:55

标签: php get request

我有一个简单的 7行 PHP脚本,如下所示:

代码

require( "connect.php" );
$ctg = ($_GET['ctg'])? $_GET['ctg']:'movie';
$offset = ($_GET['off'])? $_GET['off']:30;
$query = "SELECT `msg`, `id`, `nick`, `date` FROM `entries` WHERE `ctg` = ? ORDER BY `id` DESC LIMIT 15 OFFSET ?";
$statemnt = $conn->prepare( $query );
$statemnt->bindParam( 1, $ctg, PDO::PARAM_STR );
$statemnt->bindParam( 2, $offset, PDO::PARAM_INT );
$statemnt->execute();
$results = $statemnt->fetchAll( PDO::FETCH_ASSOC );
echo "$ctg\n$offset\n" . count($results) . "\n";

问题

我遇到的问题是这样的:当我在控制台中执行文件时(使用php fetch.php),所有echo都很有效。当我在没有$_GET变量的浏览器中打开页面时,会观察到相同的输出。

当我只提供ctg索引变量(例如http://localhost/fetch.php?ctg=docu)输出正确时,浏览器中的输出是相同的;像这样:

docu
30
15

但是当我传递off索引变量时( fetch.php?off=15 fetch.php?ctg=docu&off=15 OR fetch.php?off=15&ctg=docu );输出总是这样:

docu
15
0

问题

输出(和var_dump)都显示传递给两个变量的正确值,那么为什么PDO语句没有收到任何结果?为什么count($results)仍然 0

感谢任何帮助。


PS

我还包括以下声明:

$statemnt->debugDumpParams();

将其转储到浏览器(和控制台)中:

SQL: [102] SELECT `msg`, `id`, `nick`, `date` FROM `entries` WHERE `ctg` = ? ORDER BY `id` DESC LIMIT 15 OFFSET ?
Params:  2
Key: Position #0:
paramno=0
name=[0] ""
is_param=1
param_type=2
Key: Position #1:
paramno=1
name=[0] ""
is_param=1
param_type=1

1 个答案:

答案 0 :(得分:1)

可能$off GET变量被视为字符串,而int是预期的

变化:

$offset = ($_GET['off'])? $_GET['off']:30; 

$offset = ($_GET['off'])?(intval($_GET['off']):30; 

当然,对于您的所有GET变量

,都应该存在正确的验证