我有以下代码:
function av_connections_search($string){
global $wpdb;
// remove url parameter from string
$string = trim($string,'s=');
$search = explode('%20',$string);
// query the wp_connections database table according to search entry
$sql = "
SELECT *
FROM {$wpdb->prefix}connections
WHERE contact_first_name IN (".implode(', ', array_fill(0, count($search), '%s')).")
";
// prepare() to prevent sql injection
$query = call_user_func_array(array($wpdb, 'prepare'), array_merge(array($sql), $search));
// get query results
//var_dump($query);
$results = $wpdb->get_results($query);
// return if no results
if(empty($results)){
return false;
}
// flush $wpdb cache
$wpdb->flush();
// return data to search.php
return $results;
}
$string
看起来像什么?s =搜索+这些+条款传递给函数
我的问题是,如何使用多个WHERE语句?我试过简单:
WHERE contact_first_name IN (".implode(', ', array_fill(0, count($search), '%s')).")
OR contact_last_name IN (".implode(', ', array_fill(0, count($search), '%s')).")
但它完全失败了。当我这样做时:
WHERE contact_first_name OR contact_last_name IN (".implode(', ', array_fill(0, count($search), '%s')).")
它只返回contact_last_name
。我错过了什么?
编辑:好的,所以我很确定问题就在于此:
$query = call_user_func_array(array($wpdb, 'prepare'), array_merge(array($sql), $search));
但是,由于缺乏睡眠,我无法理解为什么它没有将数组与两个WHERE子句合并。
编辑2 这应该不起作用吗?如果我使用单个WHERE子句,它的效果很好,但是当我使用OR和另一个子句时,它什么都不返回,这没有任何意义,因为这是查询:
SELECT * FROM wp_connections WHERE
{contact_first_name {1}} {contact_last_name {1}}
编辑3 我不相信prepare()是问题所在。考虑一下(不起作用):
IN (%s, %s) OR
甚至完全准备,同样的结果。我错过了什么?如果我删除IN (%s, %s) " [1]=> string(4) "Mina" [2]=> string(5) "Morse"
条件并只检查一个值,它可以正常工作,但OR会终止查询。
编辑4 事实证明这是解决方案:
global $wpdb;
$string = trim($string,'s=');
$search = explode('%20',$string);
$how_many = count($search);
$placeholders = array_fill(0, $how_many, '%s');
$format = implode(', ', $placeholders);
$query = "SELECT * FROM wp_connections WHERE contact_first_name IN($format) OR contact_last_name IN($format)";
$results = $wpdb->query($query, $search);
return $results;
我错过了第二个$ search变量...... *抓头仍然
答案 0 :(得分:0)
试试这个
WHERE contact_first_name IN (".implode(', ', array_fill(0, count($search), '%s')).") OR contact_last_name IN (".implode(', ', array_fill(0, count($search), '%s')).")
<强>更新强>
这个问题的正确答案是查询是正确的,导致查询语法出错的动态参数是错误的。实际上是在这个答案的评论部分,所以将它与已接受的答案合并!