数据库值与数据流不匹配

时间:2015-06-04 18:06:34

标签: php mysql sql csv

由于某些奇怪的原因,某些数据库值与数据流不匹配。虽然不是每个入口都不是。例如,我的CSV文件中的一行是在下面。

00-1751,P,1649.95,1649.95,1237.00

不知何故,在我的数据库中,相同的条目读取

00-1751,P,999.99,999.99,999.99

我转储到数据库的代码如下:

function dump($csvFile, $conn){
if(($handle = fopen($csvFile, 'r')) !== false) {

    $header = fgetcsv($handle);
    $id = 0;

    $sql = "TRUNCATE TABLE inv_price";
    $sth = $conn->prepare($sql);
    $sth->execute();


    while(($data = fgetcsv($handle)) !== false) {
        $sql = "INSERT INTO `inv_price` (sku, part_status, msrp, curr_sugg_retail, your_price) 
                VALUES ('$id', '$data[0]', '$data[1]', '$data[2]', '$data[3]')";
        print_r($data);
    try{
        $conn->query($sql);

    }
    catch (PDOException $e) {
        print "Error!: " . $e->getMessage() . "<br/>";
        die();
    }

        $id++;
    }
    fclose($handle);
}
}

打印到控制台的$data与CSV文件匹配。我不确定某些行如何或为何将值更改为999.99

1 个答案:

答案 0 :(得分:2)

此行为的最可能解释是该列被定义为数据类型 DECIMAL(5,2) ,它只允许小数点前三位数。错误/警告被忽略了。

存储在列中的值是可以存储在该数据类型中的最大值。我们也观察到与整数值类似的行为。

SQL Fiddle Here http://sqlfiddle.com/#!2/a7577f/1

create table foo (col52 DECIMAL(5,2), col72 decimal(7,2));
insert ignore into foo (col52, col72) values (1234.56, 1234.56);

select * from foo;

col52   col72
------  -------
999.99  1234.56

完全不同的是,代码似乎容易受到SQL注入攻击。

奇怪的是,TRUNCATE TABLE语句是一个准备好的语句,但INSERT不是。

  $sql = 'INSERT INTO `inv_price` (sku, part_status, msrp, curr_sugg_retail, your_price) 
          VALUES (?, ?, ?, ?, ?)';

  $sth=conn->prepare($sql);
  $sth->bindParam(1,$id);
  $sth->bindParam(2,$data[0]);
  $sth->bindParam(3,$data[1]);
  $sth->bindParam(4,$data[2]);
  $sth->bindParam(5,$data[3]);
  $sth->execute();