Laravel 5.7-使用updateOrInsert()时,查询生成器未正确转义引号或反斜杠

时间:2019-03-22 15:25:41

标签: laravel-5 insert-update addslashes

我有一个包含一些字符串和特殊字符的数组。

如果我使用插入方法,则效果很好。

$result = DB::connection('host1')->table('tblName')->insert($data);

如果我使用更新方法,则效果很好。

$result = DB::connection('host1')->table('tblName')->where('id',$data['id'])->update($data);

但是,如果我使用方法updateOrInsert,它将无法正常工作。似乎是old issue

$result = DB::connection('host1')->table('tblName')->updateOrInsert([
            'id'=>$data['id'],
            $data
        ]);

这是我得到的错误:

SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'No Annual Fee `1` = ?)) as `exists`' at line 1 (SQL: select exists(select * from `tblName` where (`id` = 56429444 No Annual Fee `1` = 56429444)) as `exists`)

使用SQL EXISTS时,似乎可以用addslashes()来转义。也许是对此方法的第一个查询。

但是,即使我循环遍历数组并转义每个值,它仍然无法正常工作。

foreach ($data as $k=>$v){
   $dt[$k]=addslashes($v);
}

是否有使用updateOrInsert解决问题的想法?

1 个答案:

答案 0 :(得分:1)

函数签名为:

updateOrInsert(array $attributes, array $values = [])

因此,您应该将$attributes数组与$values数组分开,这样的检查:

$result = DB::connection('host1')->table('tblName')
          ->updateOrInsert(['id'=>$data['id']], $data);