ThinkPHP动态查询怎么写_ThinkPHP模型动态查询指南【操作】

看不見的法師

看不見的法師

2026-06-12

914人浏览

原创

thinkphp动态查询严格遵循字段名转驼峰规则:user_name→getbyusername,email_verified_at→getbyemailverifiedat,不支持复合条件;getfieldby仅返回单字段值,where()数组拼接更安全可控。

thinkphp动态查询怎么写_thinkphp模型动态查询指南【操作】

ThinkPHP 的动态查询不是“写法越多越灵活”,而是「字段名决定方法名,大小写和下划线有硬规则」——写错一个字母或大小写,getBy 就直接报 Fatal error: Call to undefined method

getBy 系列方法必须首字母大写 + 驼峰识别下划线

ThinkPHP 会把 getBy 后面的字段名自动转成数据库实际字段,但转换逻辑很严格:

  • 字段 user_name → 必须写成 getByUserName,不能是 getUser_namegetByUsername
  • 字段 email_verified_at → 对应 getByEmailVerifiedAt,中间下划线全转驼峰
  • 字段 idnameemail 这类无下划线的,就直接 getByIdgetByNamegetByEmail
  • 不支持复合条件,getByNameAndEmail 是无效的,会找不到方法

常见错误现象:getByuser_name() 报错;getByusername() 找不到方法;getByUser_name() 生成 SQL 时字段名变成 user_name_(多加了下划线)。

getFieldBy 用于查单个字段值,别和 getBy 混用

getFieldBygetBy 看似类似,但返回值完全不同:

  • getByEmail('a@b.com') → 返回完整模型对象(含所有字段)
  • getFieldByEmail('a@b.com', 'id') → 只返回 id 字段的值(如 123),类型是 scalar
  • 第二个参数必须是字符串,不能是数组或表达式;也不能省略,否则报错
  • 如果查不到,getFieldBy 返回 null,而 getBy 返回 null 或空模型,注意判空方式不同

容易踩的坑:用 getFieldBy 想取多字段(比如 getFieldByEmail('x', ['id','status'])),结果只返回第一个字段;或者误以为它支持 like,其实只做等值查询。

ThinkPHP 8.1.0
ThinkPHP 8.1.0

ThinkPHP 8.1.0 正式发布,深度优化路由与验证机制,完美兼容 PHP 8.4。本版本修复了数组路由配置异常,新增枚举值校验与高级数组验证功能,支持路由分类默认处理。作为高性能 PHP 框架的最新迭代,它延续了简洁实用的设计原则,提供更稳定的底层架构与更流畅的开发体验,助力开发者快速构建现代化 Web 应用与企业级系统。

下载

where() 数组拼接比 getBy 更可控,尤其带条件判断时

当查询条件可能为空、或需组合多个字段逻辑时,getBy 立刻失效,必须切回 where()

  • 用户提交了空的 $input['title']getByTitle('') 会查出所有 title 为空的记录,而不是忽略该条件
  • 要查 status IN (1,2,3)create_time >= '2025-01-01'getBy 完全不支持表达式
  • 推荐先收集条件到数组:$where = [];,再 User::where($where)->select()
  • 避免循环中反复调用 $query->where($k, $v),若 $v 为空会导致 WHERE field = '',查出脏数据

性能提示:同一字段多次 where()(如 where('status', 1)->where('status', 2))后一个会覆盖前一个,不是 OR 关系;真要 OR,得用 whereOr() 或闭包。

字符串 where() 有 SQL 注入风险,除非你亲手 escape

where("email = '$email' AND status = 1") 这种写法,$email 未经过滤就拼进 SQL,等于敞开大门给注入:

  • 用户输入 admin' OR '1'='1,直接绕过条件查全表
  • ThinkPHP 的参数绑定机制(where('email', $email))会自动转义,但字符串形式完全跳过这层保护
  • 唯一能用字符串 where() 的场景:整个条件是硬编码、不含任何用户输入,比如 where('deleted_at IS NULL')
  • 哪怕只插一个变量,也必须改用数组或表达式形式:where(['email' => $email, 'status' => 1])

最常被忽略的一点:前端传来的 id 看似安全,但如果没做类型校验(比如传了 id=1 OR 1=1),字符串 where 一样崩。别信“这个字段不会被篡改”。

php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

thinkphp

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

5408

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

3587

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

1785

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

2250

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

2760

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

1998

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

3007

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

2289

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

10925

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程