在mysqli预处理语句

时间:2017-06-23 05:10:18

标签: php oop mysqli prepared-statement dynamic-programming

我正在尝试从某些过滤器获取用户首选项,然后根据其选择生成具有动态参数的动态查询。我之前也在本地服务器上实现了以下代码,它工作正常,但这次我试图让它在远程Web托管服务器上工作,但它无法正常工作。

function set_filters() {
 $paramtype=array();
 $paramvalues=array();
 $params=array();
 $myqry = "SELECT * FROM users WHERE ";
 $initflag=0;
 if(isset($_POST["memtype"]) && !($_POST["memtype"]=="selects"))
 {
  $myqry.= "acctype=? ";
  $initflag=1;
  $paramtype[]="s";
  $paramvalues[]=$_POST['memtype'];
 }
 if(isset($_POST["country"]) && !$_POST["country"]=="selects")
 {
    if($initflag == 0)  {
        $myqry.= "country=? ";    
    }
    else  {
        $myqry.= "AND country=? ";            
    }
    $initflag=1;
    $paramtype[]="s";
    $paramvalues[]=$_POST['country'];
 }
 $params[] = implode("",$paramtype);
 $params = array_merge($params, $paramvalues);    
 echo "<script>alert('" . $myqry . "')</script>";
 return array($myqry, $params);
}
$filterres=set_filters();
$qry=$filterres[0];
$param=$filterres[1];
var_dump($qry);
var_dump($param);
if($result1 = $con->prepare($qry)){
  call_user_func_array(array($result1, 'bind_param'), refValues($param));
  echo "Step Main: Now it should work";
  $result1->execute();
  $res = $result1->get_result();
  if($res->num_rows == 0) {
     echo "Cannot reach the server.";
     exit();
  } 
  else {
     echo $res->num_rows;

var_dump($ qry)的结果是:

string(36) "SELECT * FROM users WHERE acctype=? "

var_dump($ param); 的结果是:

array(2) { [0]=> string(1) "s" [1]=> string(6) "Leader" }

在实时服务器上,我没有收到任何错误或警告。代码未达到以下声明:

echo "Step Main: Now it should work";

我在哪里犯了错误或者这里有什么问题?请帮忙。

1 个答案:

答案 0 :(得分:1)

在我的本地机器上运行此代码时,我发现refValues($ param)给出了错误。看起来这是一个用户定义的函数,你可能会在代码中遗漏它。再次检查并告诉我。