
本文介绍如何使用 php 连接 mysql 数据库,并通过 where 条件精准筛选(如 year='2020' 且 type='research'),结合 order by 实现排序后格式化输出结果。
本文介绍如何使用 php 连接 mysql 数据库,并通过 where 条件精准筛选(如 year='2020' 且 type='research'),结合 order by 实现排序后格式化输出结果。
在 Web 开发中,常需从数据库中提取满足多重条件的结构化数据并以清晰方式展示。以如下示例数据表 titletbl 为例:
| titletbl | year | type |
|---|---|---|
| title1 | 2020 | research |
| title2 | 2021 | research |
| title3 | 2020 | program |
| title4 | 2020 | research |
我们的目标是:仅显示 year = '2020' 且 type = 'research' 的记录,并按指定顺序(如主键 id 降序)排列,最终以对齐的文本表格形式输出。
✅ 正确的 PHP + MySQL 实现方案
以下是一个完整、安全、可运行的示例(已适配现代开发实践):
<?php // 1. 数据库连接配置(请替换为实际参数)
$host = 'localhost';
$username = 'root';
$password = 'your_pass'; // 建议使用环境变量或配置文件管理
$database = 'your_db';
$table_name = 'titletbl';
// 2. 使用 mysqli 面向对象方式建立连接(推荐,更安全)
$mysqli = new mysqli($host, $username, $password, $database);
// 检查连接是否成功
if ($mysqli->connect_error) {
die("连接失败: " . $mysqli->connect_error);
}
// 3. 编写预处理 SQL 查询(防止 SQL 注入)
$sql = "SELECT titletbl, year, type FROM {$table_name}
WHERE year = ? AND type = ?
ORDER BY id DESC";
$stmt = $mysqli->prepare($sql);
$stmt->bind_param("ss", $target_year, $target_type);
// 设置筛选条件
$target_year = '2020';
$target_type = 'research';
$stmt->execute();
$result = $stmt->get_result();
// 4. 输出带分隔线的格式化结果
echo "<pre class="brush:php;toolbar:false;">";
echo str_repeat("-", 30) . "\n";
echo str_pad("titletbl", 10) . " | " . str_pad("year", 8) . " | " . str_pad("type", 10) . "\n";
echo str_repeat("-", 30) . "\n";
if ($result->num_rows > 0) {
while ($row = $result->fetch_assoc()) {
echo str_pad($row['titletbl'], 10) . " | " .
str_pad($row['year'], 8) . " | " .
str_pad($row['type'], 10) . "\n";
echo str_repeat("-", 30) . "\n";
}
} else {
echo "未找到匹配的数据。\n";
}
echo "";
// 5. 清理资源
$stmt->close();
$mysqli->close();
?>
⚠️ 关键注意事项
- 安全性优先:原始答案中直接拼接 SQL 字符串(如 "WHERE year='2020' AND type='research'")存在 SQL 注入风险。本教程采用 mysqli::prepare() + bind_param() 预处理语句,有效防御注入攻击。
- 字段显式声明:避免使用 SELECT *,明确列出所需字段(如 titletbl, year, type),提升可读性与性能。
- 排序依据:示例中按 id DESC 排序,若表中无 id 字段,请替换为实际主键或唯一有序字段(如 titletbl ASC 或添加时间戳字段)。
-
字符对齐建议:str_pad() 可实现简易文本对齐;如需响应式 HTML 表格,建议改用
标签并配合 CSS。
- 错误处理:生产环境中应加入异常捕获(如 try/catch)与日志记录,而非仅 die()。
✅ 总结
通过组合 WHERE 多条件过滤、ORDER BY 排序及 PHP 字符串格式化,即可高效实现指定数据的筛选与美观输出。牢记:永远优先使用预处理语句操作用户可控输入,这是保障数据库安全的第一道防线。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











