我试过看但却找不到为什么我的代码无效。
这是我无法工作的 - 查询没有返回任何内容,实际上处理在执行时停止。
如果我对其execute
中的值进行硬编码:
$CID = $_POST [ 'loginPageCID' ];
$LID = $_POST [ 'loginPageLID' ];
$PWD = $_POST [ 'loginPagePwd' ];
require_once('connectdb.php');
$sql = "
SELECT u.*, c.cname, c.cstatus
FROM t_users u, t_customers c
WHERE u.cid = ?
AND c.cid = u.cid
AND u.login_id = ?
AND u.pwhash = ?
";
$stmt = $conn->prepare ( $sql );
$stmt->execute (array(1, 'su1', 'hello'));
$row = $stmt->fetchAll();
使用上面的方法可行,但如果我尝试使用变量,则执行似乎无声地失败:
$CID = $_POST [ 'loginPageCID' ];
$LID = $_POST [ 'loginPageLID' ];
$PWD = $_POST [ 'loginPagePwd' ];
require_once('connectdb.php');
$sql = "
SELECT u.*, c.cname, c.cstatus
FROM ids_users u, ids_customers c
WHERE u.cid = ?
AND c.cid = u.cid
AND u.login_id = ?
AND u.pwhash = ?
";
$stmt = $conn->prepare ( $sql );
$stmt->bindParam(1, $CID, PDO::PARAM_INT);
$stmt->bindParam(2, $LID, PDO::PARAM_STR);
$stmt->bindParam(3, $PWD, PDO::PARAM_STR);
$stmt->execute (); // fails here
$row = $stmt->fetchAll();
编辑:
connectdb.php如下:
$conn;
try {
$conn = new PDO("mysql:host=$hostname;dbname=$dbname", $username, $password);
// set the PDO error mode to exception
$conn->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
}
catch(PDOException $e)
{
echo "Error: " . $e->getMessage();
}
答案 0 :(得分:0)
我有同样的问题,我在这篇文章中找到了解决方案:
在第二个答案中,用户建议避免使用bindParam或bindValue函数作为PDO已经有一种较短的方法来将参数分配给SQL查询。