我不明白怎么“?”正在这里使用

时间:2011-09-29 13:29:24

标签: php postgresql syntax

所以,我有这个PHP代码:

$tabid = getTabid($module);
if($tabid==9)
  $tabid="9,16";
$sql = "select * from field ";
$sql.= " where field.tabid in(?) and";

现在,?究竟是如何运作的?我隐约明白,在PHP中,?:是一个三元运算符,但这里没有使用冒号,?仍然是Postgresql查询的一部分。

最终查询看起来有点像这样:

select * from field where field.tabid in('9,16')

所以,问号被$ tabid的内容所取代,这是怎么回事?

问题是Postgres不接受('9,16')作为整数,它需要像(9,16)那样写,所以我该怎么做?如何删除撇号?

非常感谢你的帮助,祝你有个美好的一天!

编辑:请求了更多代码:

$sql.= " field.displaytype in (1,2,3) and field.presence in (0,2)";

其次是if语句,我认为这是相关的:

if($tabid == 9 || $tabid==16)
{
    $sql.= " and field.fieldname not in('notime','duration_minutes','duration_hours')";
}
$sql.= " group by field.fieldlabel order by block,sequence";
$params = array($tabid);
//Running the query.
$result = $adb->pquery($sql, $params);

哦,我想我现在看到了,我认为它是占位符,是pquery函数的一部分:

function pquery($sql, $params, $dieOnError=false, $msg='') {
  Stuff
  $sql = $this->convert2Sql($sql, $params);
  }

现在,这就是它变得有趣的地方,这里是convert2Sql函数的一部分:

function convert2Sql($ps, $vals) {
   for($index = 0; $index < count($vals); $index++) {   
        if(is_string($vals[$index])) {
            if($vals[$index] == '') {
                $vals[$index] = "NULL";
            }
            else {
                $vals[$index] = "'".$this->sql_escape_string($vals[$index]). "'";
            }
        } 
    }
    $sql = preg_replace_callback("/('[^']*')|(\"[^\"]*\")|([?])/", array(new PreparedQMark2SqlValue($vals),"call"), $ps); 

    return $sql;
}

我认为的问题在于 $vals[$index] = "'".$this->sql_escape_string($vals[$index]). "'";行。 sql_escape_string($str)函数只返回pg_escape_string($str)

对于超长编辑感到抱歉,但我仍然无法过去恐怕,感谢所有的帮助!

编辑2:我修复了问题,只需将$tabid = "9,16"改为$tabid = array(9,16)即可。我不知道为什么,哦,我还必须删除group by语句,因为Postgresql要求将每个字段放在该语句中。

1 个答案:

答案 0 :(得分:4)

它是预备语句的位置参数

请参阅:http://php.net/manual/en/function.pg-prepare.php

你实际上并没有“删除”引号,你必须在执行pg_execute

时将整数的SQL数组而不是字符串值传递给参数

一个例子:

// Assume that $values[] is an array containing the values you are interested in.
$values = array(1, 4, 5, 8);

// To select a variable number of arguments using pg_query() you can use:
$valuelist = implode(', ', $values);

// You may therefore assume that the following will work.
$query = 'SELECT * FROM table1 WHERE col1 IN ($1)';
$result = pg_query_params($query, array($valuelist))
     or die(pg_last_error());
// Produces error message: 'ERROR: invalid input syntax for integer'
 // It only works when a SINGLE value specified.

相反,您必须使用以下方法:

$valuelist = '{' . implode(', ', $values . '}'
$query = 'SELECT * FROM table1 WHERE col1 = ANY ($1)';
$result = pg_query_params($query, array($valuelist));