mysqli绑定变量

时间:2009-01-30 13:32:05

标签: php mysql mysqli

我有这个部分代码:

if ($getRecords = $con->prepare("SELECT * FROM AUCTIONS WHERE ARTICLE_NO = ?"))

{

$getHtml = $con->prepare("SELECT ARTICLE_DESC FROM AUCTIONS WHERE ARTICLE_NO = ?");

$getHtml->bind_param("i", $pk);

$getHtml->execute();

$getHtml->bind_result($ARTICLE_DESC);



$getRecords->bind_param("i", $pk); 

$getRecords->execute(); 

$getRecords->bind_result($ARTICLE_NO, $ARTICLE_NAME, $SUBTITLE, $CURRENT_BID, $START_PRICE, $BID_COUNT, $QUANT_TOTAL, $QUANT_SOLD, $ACCESSSTARTS, $ACCESSENDS, $ACCESSORIGIN_END, $USERNAME, $BEST_BIDDER_ID, $FINISHED, $WATCH, $BUYITNOW_PRICE, $PIC_URL, $PRIVATE_AUCTION, $AUCTION_TYPE, $ACCESSINSERT_DATE, $ACCESSUPDATE_DATE, $CAT_DESC, $CAT_PATH, $COUNTRYCODE, $LOCATION, $CONDITIONS, $REVISED, $PAYPAL_ACCEPT, $PRE_TERMINATED, $SHIPPING_TO, $FEE_INSERTION, $FEE_FINAL, $FEE_LISTING, $PIC_XXL, $PIC_DIASHOW, $PIC_COUNT, $ITEM_SITE_ID);

否则运行正常,但是我收到错误:

绑定变量的数量与预准备语句中的字段数不匹配

在我发布的最后一行。

我不确定问题是什么。我想使用一些单独的列,例如ARTICLE_DESC。这是否意味着我不能使用select *,并且必须在查询中输入每个列名?

编辑:是否需要绑定?是否有安全性或性能优势?我可以这么做吗?

2 个答案:

答案 0 :(得分:2)

你真的应该设置列的名称,而不是使用*。

这样,您就可以确切地知道要传递给bind_result方法的列。

答案 1 :(得分:2)

如果您是绑定结果,则不应在SQL查询中使用通配符执行此操作。想一想如果从要绑定的表中添加或删除列会发生什么。