将IN与数组一起使用时,如何使用多个WHERE语句

时间:2013-09-26 10:24:56

标签: php mysql wordpress

我有以下代码:

function av_connections_search($string){
    global $wpdb;
    // remove url parameter from string
    $string = trim($string,'s=');
    $search = explode('%20',$string);
    // query the wp_connections database table according to search entry
    $sql = "
        SELECT *
        FROM {$wpdb->prefix}connections
        WHERE contact_first_name IN (".implode(', ', array_fill(0, count($search), '%s')).")
      ";
    // prepare() to prevent sql injection
    $query = call_user_func_array(array($wpdb, 'prepare'), array_merge(array($sql), $search));
    // get query results
    //var_dump($query);
    $results = $wpdb->get_results($query);
    // return if no results
    if(empty($results)){
        return false;
    }
    // flush $wpdb cache
    $wpdb->flush();
    // return data to search.php
    return $results;
}

$string看起来像什么?s =搜索+这些+条款传递给函数

我的问题是,如何使用多个WHERE语句?我试过简单:

WHERE contact_first_name IN (".implode(', ', array_fill(0, count($search), '%s')).")
OR contact_last_name IN (".implode(', ', array_fill(0, count($search), '%s')).")

但它完全失败了。当我这样做时:

WHERE contact_first_name OR contact_last_name IN (".implode(', ', array_fill(0, count($search), '%s')).")

它只返回contact_last_name。我错过了什么?

编辑:好的,所以我很确定问题就在于此:

$query = call_user_func_array(array($wpdb, 'prepare'), array_merge(array($sql), $search));

但是,由于缺乏睡眠,我无法理解为什么它没有将数组与两个WHERE子句合并。

编辑2 这应该不起作用吗?如果我使用单个WHERE子句,它的效果很好,但是当我使用OR和另一个子句时,它什么都不返回,这没有任何意义,因为这是查询:

SELECT * FROM wp_connections WHERE {contact_first_name {1}} {contact_last_name {1}}

编辑3 我不相信prepare()是问题所在。考虑一下(不起作用):

IN (%s, %s) OR

甚至完全准备,同样的结果。我错过了什么?如果我删除IN (%s, %s) " [1]=> string(4) "Mina" [2]=> string(5) "Morse"条件并只检查一个值,它可以正常工作,但OR会终止查询。

编辑4 事实证明这是解决方案:

global $wpdb;
$string = trim($string,'s=');
$search = explode('%20',$string);
$how_many = count($search);
$placeholders = array_fill(0, $how_many, '%s');

$format = implode(', ', $placeholders);

$query = "SELECT * FROM wp_connections WHERE contact_first_name IN($format) OR contact_last_name IN($format)";

$results = $wpdb->query($query, $search);
return $results;

我错过了第二个$ search变量...... *抓头仍然

1 个答案:

答案 0 :(得分:0)

试试这个

WHERE contact_first_name IN (".implode(', ', array_fill(0, count($search), '%s')).") OR contact_last_name IN (".implode(', ', array_fill(0, count($search), '%s')).")

<强>更新

这个问题的正确答案是查询是正确的,导致查询语法出错的动态参数是错误的。实际上是在这个答案的评论部分,所以将它与已接受的答案合并!