预处理执行insert必须调用execute()才真正写入,prepare()仅准备sql模板;执行后需用rowcount()确认影响行数,避免“看似成功实则失败”。

预处理语句执行 INSERT 时,必须调用 execute() 才真正写入
很多人写完 prepare() 就以为数据已经插入,结果查不到——因为没执行。预处理分两步:准备 SQL 模板、绑定参数并执行。
$stmt = $pdo->prepare("INSERT INTO users(name, email) VALUES(?, ?)");-
$stmt->execute(['张三', 'zhang@example.com']);—— 这一步才真正提交 - 如果用命名参数,
execute([':name' => '李四', ':email' => 'li@example.com']),注意键名要和 SQL 中的占位符完全一致 - 执行后可用
$stmt->rowCount()检查是否影响了 1 行,避免“看似成功实则失败”
DELETE 和 UPDATE 必须检查 rowCount(),否则无法判断是否真删/改了数据
预处理执行 DELETE 或 UPDATE 后,即使 SQL 语法正确,也可能匹配 0 行——比如 WHERE 条件没命中。不检查返回值,容易误以为操作成功。
$stmt = $pdo->prepare("DELETE FROM logs WHERE created_at$stmt->execute(['2024-01-01']);if ($stmt->rowCount() === 0) { /* 没删任何记录,可能时间条件不对 */ }- 注意:
rowCount()在某些 MySQL 存储引擎(如 MyISAM)下可能返回 -1,建议用 InnoDB 并确认 PDO 驱动支持
SELECT 查询中,fetch() 和 fetchAll() 的行为差异直接影响内存和逻辑
用预处理查数据时,别无脑 fetchAll()。大数据集会把全部结果一次性载入内存,而 fetch() 是逐行取,更可控。
$stmt = $pdo->prepare("SELECT id, name FROM users WHERE status = ?");$stmt->execute([1]);- 只取一条:
$row = $stmt->fetch();—— 返回关联数组或数字数组,取决于PDO::FETCH_ASSOC等设置 - 取全部:
$rows = $stmt->fetchAll(PDO::FETCH_ASSOC);—— 注意这会把所有匹配行都读进 PHP 内存 - 循环处理大结果集时,优先用
while ($row = $stmt->fetch()) { ... }
错误处理不能只靠 try/catch,要结合 errorCode() 和 errorInfo()
预处理出错时,prepare() 或 execute() 可能静默失败,尤其当 PDO 设置为 PDO::ERRMODE_SILENT(默认)。不主动检查,就卡在“没报错但没效果”状态。
- 初始化连接时务必设:
$pdo->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);,否则异常不会抛出 - 若仍用 SILENT 模式,则每次
execute()后手动查:if ($stmt->errorCode() !== '00000') { print_r($stmt->errorInfo()); } - 常见错误码:
HY093(参数数量/顺序不匹配)、23000(唯一键冲突)、45000(自定义 SQLSTATE 错误)
实际写的时候,最常漏的是 execute() 调用和 rowCount() 校验——特别是 DELETE/UPDATE 场景,看着代码跑过,其实什么都没变。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











