MySQLi动态编写的函数与数组绑定

时间:2016-02-28 18:33:30

标签: php sql arrays mysqli prepared-statement

我正在尝试创建一个数据库查询函数,该函数可以接受多个参数并在其他地方重复使用,但尝试了许多类似于我的方法的在线方法,但它们没有按预期工作。

function query($query, $bindings, $type)

我希望能够使用这个单一功能在运行中运行查询,使用PDO驱动程序可以轻松实现这种类型的功能,因为您只需在->execute($binding);内输入绑定,但在这种情况下,我是被迫使用MySQLi,因为应用程序目前依赖于它,但希望将其升级为使用预准备语句。

我需要如何使用该功能以确保其可重用且灵活的示例:

$engine->query("SELECT * FROM accounts WHERE email = :mail AND id = :id",array(':mail' => $_POST['mail'], ':id' => 2))->fetch_assoc();

让我们把它们分开。首先是语句,然后是用于绑定所用参数的数组,然后是参数的类型,最后是在查询上使用的fetch_类型(ASSOC,OBJECT,ARRAY)等。

"SELECT * FROM accounts WHERE email = :mail AND id = :id", array(':mail' => $_POST['mail'], ':id' => 2), "si" ->fetch_assoc();

1 个答案:

答案 0 :(得分:2)

虽然实现命名参数将是一项非常重要的任务,但其余的工作非常可行。

PHP> = 5.6变体,实现splat运算符:

function query($query, $params = NULL, $types = NULL)
{
    if (!$params)
    {
        return $mysqli->query($query);
    }
    $statement = $this->mysqli->prepare($select);
    $types = $types ?: str_repeat('s', count($params));
    $statement->bind_param($types, ...$params);
    $statement->execute();
    return $statement->get_result();
}

像这样使用

$sql = "SELECT * FROM accounts WHERE email = ? AND id = ?";
$row = $engine->query($sql, [$_POST['mail'], 2])->fetch_assoc();

或者,如果您想明确设置类型

$row = $engine->query($sql, [$_POST['mail'], 2], "si")->fetch_assoc();