PHP PDO转义问号所以它不认为它是占位符

时间:2014-08-25 16:17:47

标签: php mysql pdo prepared-statement

我有一个如下所示的查询:

SELECT CONCAT('path/to/page/?id=', id) AS link FROM users WHERE name = ?

我正在使用PDO准备此声明,我收到错误

Invalid parameter number: number of bound variables does not match number of tokens

因为它认为CONCAT字符串中的问号是占位符。

有没有办法逃避问号,所以PDO知道它不是占位符?

请不要评论其他获取链接的方法。我正在更改旧的模板引擎中的旧代码,因此找到逃避问号的方法比在查询中不添加问号要少得多。

1 个答案:

答案 0 :(得分:4)

PDO不会被引号内的问号混淆。我只是用PHP 5.5.15进行测试。

$sql = "SELECT CONCAT('path/to/page/?id=', id) AS link FROM foo WHERE name = ?;";
$stmt = $pdo->prepare($sql);
$stmt->bindValue(1, 'name');
$stmt->execute();
print_r($stmt->fetchAll());

它工作正常,没有关于错误数量的参数的错误。您的错误是由绑定参数的方式引起的,而不是由SQL语法引起的。

我怀疑你没有向我们展示整个SQL查询,因为没有FROM的WHERE无论如何都是语法错误。因此,您必须拥有尚未向我们展示的其他参数占位符。如果你向我们展示你绑定参数的方式(或者将参数传递给execute())也会有所帮助。