参数化的PDO查询和`LIMIT`子句 - 不起作用

时间:2013-08-01 22:17:03

标签: php pdo limit sql-parametrized-query

我有这样的查询:

SELECT imageurl 
FROM entries 
WHERE thumbdl IS NULL 
LIMIT 10;

它与PDO和MySQL Workbench完美配合(它可以根据需要返回10个URL)。

但是我尝试用PDO参数化LIMIT

$cnt = 10;
$query = $this->link->prepare("
             SELECT imageurl 
             FROM entries 
             WHERE imgdl is null 
             LIMIT ?
         ");

$query->bindValue(1, $cnt);

$query->execute();

$result = $query->fetchAll(PDO::FETCH_ASSOC);

返回空数组。

2 个答案:

答案 0 :(得分:15)

我刚刚测试了一堆案例。我在OS X上使用PHP 5.3.15,并查询MySQL 5.6.12。

如果您设置了以下任何组合:

$dbh->setAttribute(PDO::ATTR_EMULATE_PREPARES, false);

以下所有工作:您可以使用int或字符串;您不需要使用PDO :: PARAM_INT。

$stmt = $dbh->prepare("select user from mysql.user limit ?");

$int = intval(1);
$int = '1';

$stmt->bindValue(1, 1);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindValue(1, '1');
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindValue(1, 1, PDO::PARAM_INT);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindValue(1, '1', PDO::PARAM_INT);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindParam(1, $int);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindParam(1, $string);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindParam(1, $int, PDO::PARAM_INT);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindParam(1, $string, PDO::PARAM_INT);
$stmt->execute();
print_r($stmt->fetchAll());

您也可以忘记bindValue()或bindParam(),而是将数组参数中的int或字符串传递给execute()。这样可以正常工作,但使用数组更简单,编码通常更方便。

$stmt = $dbh->prepare("select user from mysql.user limit ?");

$stmt->execute(array($int));
print_r($stmt->fetchAll());

$stmt->execute(array($string));
print_r($stmt->fetchAll());

如果启用模拟准备,则只有一个组合可用:必须使用整数作为参数,您必须指定PDO :: PARAM_INT:

$dbh->setAttribute(PDO::ATTR_EMULATE_PREPARES, true);

$stmt = $dbh->prepare("select user from mysql.user limit ?");

$stmt->bindValue(1, $int, PDO::PARAM_INT);
$stmt->execute();
print_r($stmt->fetchAll());

$stmt->bindParam(1, $int, PDO::PARAM_INT);
$stmt->execute();
print_r($stmt->fetchAll());

如果已启用模拟准备,则将值传递给execute()不起作用。

答案 1 :(得分:10)

默认情况下bindValue绑定字符串值但limit是一个整数,因此请使用PDO :: PARAM_INT

$query->bindValue(1, $cnt, PDO::PARAM_INT);