如果我想使用Zend_Db_Table->update()
方法用数据更新我的表,我无论如何都找不到在“where”子句中使用绑定变量。
方法签名是:
int update($data, array|string $where)
通常你会调用这样的方法:
$table = new Bugs();
$data = array(
'updated_on' => '2007-03-23',
'bug_status' => 'FIXED'
);
$where = $table->getAdapter()->quoteInto('bug_id = ?', 1234);
$table->update($data, $where);
quoteInto
只是为了逃避变量而不是绑定它。
需要有一种方法来使用绑定变量,否则DBMS不会有效地缓存此查询。
我错过了什么,或者这是对Zend的疏忽吗?
答案 0 :(得分:4)
您只是更新数据,RDBMS(我假设MySQL)不缓存UPDATE查询。如果您仍想使用绑定变量(security?performance?),则必须使用预准备语句:
$db = Zend_Db_Table_Abstract::getDefaultAdapter();
$stmt = $db->prepare("UPDATE table SET key = :key, value = :value");
foreach ($data as $key=>$value) {
$stmt->bindParam('key', $key);
$stmt->bindParam('value', $value);
$stmt->execute();
}
但除非您批量处理数百万条UPDATE查询,否则我认为您不应该为此烦恼。只需使用 $ table-> update($ data,$ where);