我在我的functions.php文件中有这个
function getUserOrders($userId){
global $conn;
$query = "SELECT * ";
$query .= "FROM orders ";
$query .= "WHERE userid=" . $userId . " ";
$odrset = mysqli_query($conn, $query);
while ($odr = mysqli_fetch_assoc($odrset)){
return $odr;
}
}
我在orders.php文件中需要做的是显示特定字段及其返回的$ odr数组中的值,因为此代码段建议
$userId = sql_prep($_SESSION['userid']) ;
getUserOrders($userId);
echo $odr['title'].$odr['orderid'].'<br>'
我只能在functions.php文件中执行...
function getUserOrders($userId){
global $conn;
$query = "SELECT * ";
$query .= "FROM orders ";
$query .= "WHERE userid=" . $userId . " ";
$odrset = mysqli_query($conn, $query);
confirm_query($odrset);
while ($odr = mysqli_fetch_assoc($odrset)){
echo $odr['title'].$odr['orderid'].'<br>';
}
}
..并在我的orders.php文件中调用它,如下所示:
$userId = sql_prep($_SESSION['userid']) ;
getUserOrders();
这是不好的,因为我需要在其他地方回收功能并显示不同的字段及其值。所以我需要在我的order.php
中将$ odr作为数组返回答案 0 :(得分:5)
将其存储为数组,然后返回数组。
function getUserOrders($userId){
global $conn;
$query =
"SELECT *
FROM orders
WHERE userid= ?";
$odrset = mysqli_prepare($conn, $query);
mysqli_stmt_bind_param($odrset, 'i', $userId);
mysqli_stmt_execute($odrset);
while ($odr = mysqli_fetch_assoc($odrset)){
$return[] = $odr;
}
return $return;
}
我已更新您的mysqli
连接,以使用参数化查询和预准备语句。您可以在此处详细了解这些内容,http://php.net/manual/en/mysqli.quickstart.prepared-statements.php。这是逃避的首选方法。
稍后使用......
$orders = getUserOrders($_SESSION['userid']);
foreach($orders as $order) {
echo $order['title'] . $order['orderid'];
}
使用这种方法可能不需要sql_prep
功能,我不确定它是做什么的。您的问题代码没有将userid
传递给函数,因此我认为这不是您的确切用法。
答案 1 :(得分:0)
mysqli_fetch_assoc一次只返回一条记录,因此您需要将结果存储在数组中并从函数中返回数组:
// functions.php
function getUserOrders($userId){
global $conn;
$query = "SELECT * ";
$query .= "FROM orders ";
$query .= "WHERE userid=" . $userId . " ";
$odrset = mysqli_query($conn, $query);
$results = array();
while ($odr = mysqli_fetch_assoc($odrset)){
$results[] = $odr;
}
return $results;
}
// in your orders file
$userid = sql_prep($_SESSION['userid']);
$orders = getUserOrders($userid);
foreach ($order as $orders) {
echo $order['title']. $order['orderid'] . '<br>';
}