PDO bindValue()不绑定

时间:2013-03-20 00:50:17

标签: php ajax json pdo bindvalue

以下脚本的想法是根据用户点击jQuery UI datepicker日历中的日期来添加日期库中的日期或从日期库中删除日期,我已设置该日历来获取单击的日期。

我将jQuery.post()发送到包含以下代码的php页面。

问题是我在$ _POST []变量中获取的值不会绑定到PDO-> prepare语句,而我最终只是将数据库添加到我的数据库中!

if (isset($_POST['edit_date'])) {
$edit_date = htmlspecialchars(trim($_POST['edit_date']), ENT_QUOTES);

require_once '../includes/db_cnx.include.php';

// Check if already exists
$query = $db->prepare("SELECT * FROM `dates` WHERE `date` = :date");
$query->bindValue(':date', $edit_date);
print_r($query);
$query->execute();

$num_rows = $query->rowCount();
echo '(num rows: ' . $num_rows . ')';
if ($num_rows === 0 ) {
    // INSERT NEW
    $query = $db->prepare("INSERT INTO `dates` (`date`) VALUES (:insert_date)");
    $query->bindValue(':insert_date', $edit_date, PDO::PARAM_STR);
    print_r($query);
    $query->execute();
    if ($query->rowCount() === 1) {
        $return_msg = 'Date added to database';
    } else {
        $return_msg = 'Could not add date to database';
    }
} else if ($num_rows === 1) {
    // DELETE EXISTING
    $query = $db->prepare("DELETE FROM `dates` WHERE `date` = :delete_date");
    $query->bindValue(':delete_date', $edit_date, PDO::PARAM_STR);
    print_r($query);
    $query->execute();
    if ($query->rowCount() === 1) {
        $return_msg = 'Date removed from database';
    } else {
        $return_msg = 'Date could not be removed from database';
    }
} else {
    // error??
    $return_msg = 'More than one entry for this date. Please contact the administrator';
}

echo $return_msg . '- ' . $edit_date;

}

如果我输出收到的$ _POST ['edit_date'],我会看到正确的值(例如2013-03-01)。

如果我在绑定后输出SELECT语句,我会看到:

PDOStatement Object
(
    [queryString] => SELECT * FROM `dates` WHERE `date` = :date
)

这是否意味着它没有将实际值绑定到:date?

即使看到上面的显示:日期似乎确实正在完成其工作,因为我根据是否找到了日期来获得正确的行数。

根据返回的行数,它会进入正确的if / else块。但是,然后会告诉我例如:

(
    [queryString] => INSERT INTO `dates` (`date`) VALUES (:insert_date)
)

我输入了上面提到的稿件日期。

开始绕着弯道开车!

即使它没有在输出中显示我是否具有约束力? 如果这是为什么它使用000-00-00而不是我的实际值?

谢谢!

...编辑 如果它有用,则来自另一页的jquery帖子如下所示:

onSelect: function(){
          var day = $("#datepicker").datepicker('getDate').getDate();
          var month = $("#datepicker").datepicker('getDate').getMonth() + 1;
          var year = $("#datepicker").datepicker('getDate').getFullYear();
          var fullDate = year + " - " + month + " - " + day;

          $.post('admin_functions.php', {"edit_date" : fullDate}, function (data) {
            alert(data);
          });
      }

2 个答案:

答案 0 :(得分:1)

在您的jQuery代码中,更改以下内容:

var fullDate = year + " - " + month + " - " + day;

var fullDate = year + "-" + month + "-" + day;

注意:没有额外的空格传递。

然后,在插入查询中,使用MySQL的STR_TO_DATE()将字符串解析为日期。您的准备声明应为:

$query = $db->prepare("INSERT INTO `dates` (`date`) 
    VALUES (STR_TO_DATE(:insert_date, '%Y-%c-%e'))");

答案 1 :(得分:1)

如果您的日期变量包含2013 - 3 - 1,则mysql和php将能够将其识别为有效日期。

假设您在mysql中使用日期字段,则需要以以下格式提供日期:yyyy-mm-dd

解决问题的最简单方法是删除您在javascript中添加的空格,以便日期变为2013-3-1。现在php可以识别它,你可以使用:

$date_for_sql = date("Y-m-d", strtotime($_POST['edit_date']));

当然还有其他(以及更强大的...)解决方案来验证您是否拥有有效日期,您可以在-上进行爆炸以获取组件等。