如何使用预处理语句批量更新 CSV 导入的数据

雨敏姑娘_1815

雨敏姑娘_1815

2026-07-22

765人浏览

原创

如何使用预处理语句批量更新 CSV 导入的数据

本文详解如何在 php 中通过 mysqli 预处理语句安全、高效地批量更新数据库记录(如 aflossingen 表),替代原始的 insert 导入逻辑,避免 sql 注入并正确处理 csv 头部与字段映射。

本文详解如何在 php 中通过 mysqli 预处理语句安全、高效地批量更新数据库记录(如 aflossingen 表),替代原始的 insert 导入逻辑,避免 sql 注入并正确处理 csv 头部与字段映射。

在基于 PHPRad 或自定义 PHP 后端开发中,常见的 CSV 导入功能默认仅支持插入(INSERT)新记录。但业务场景往往需要「更新已有记录」——例如按 AflossingID 主键匹配后,刷新 Aflossingdatum、Aflossingsbedrag、Afgelost 和 Saldo 字段。直接拼接 SQL 字符串不仅存在严重 SQL 注入风险,还易因类型/顺序错误导致执行失败。正确做法是:复用预处理语句(Prepared Statement)+ 单次准备 + 多次绑定执行

以下是优化后的 import_data() 方法核心实现(兼容 MySQLi 面向对象或过程式风格,此处以过程式为例,需确保 $connection 已正确初始化):

csv to excel
csv to excel

将CSV文件转换为支持中文字符、自动格式化、多工作表的专业Excel工作簿。

下载
function import_data() {
    if (isset($_POST["importcsv"]) && !empty($_FILES["csv_file"]["tmp_name"])) {
        $file = $_FILES["csv_file"]["tmp_name"];
        $handle = fopen($file, "r");
        if (!$handle) {
            $this->set_flash_msg("无法打开上传文件", "danger");
            $this->redirect("aflossingen");
            return;
        }

        // ✅ 1. 定义安全的 UPDATE 语句(含 ? 占位符)
        $sql = "UPDATE aflossingen 
                SET Aflossingdatum = ?, Aflossingsbedrag = ?, Afgelost = ?, Saldo = ? 
                WHERE AflossingID = ?";

        // ✅ 2. 初始化并预编译语句(仅一次)
        $update_stmt = mysqli_stmt_init($connection);
        if (!mysqli_stmt_prepare($update_stmt, $sql)) {
            $this->set_flash_msg("SQL 预编译失败: " . mysqli_error($connection), "danger");
            fclose($handle);
            $this->redirect("aflossingen");
            return;
        }

        // ✅ 3. 绑定参数(注意:类型字符串 "sssss" 对应 5 个 ?,顺序必须与 SQL 中 ? 位置严格一致)
        // 类型说明:s = string(日期/数值均转为字符串安全传递;如需整数可改用 "ssssi" 并确保 $id 为 int)
        mysqli_stmt_bind_param($update_stmt, "sssss", $Aflossingdatum, $Aflossingsbedrag, $Afgelost, $Saldo, $id);

        // ✅ 4. 跳过 CSV 表头行(第一行)
        fgets($handle);

        // ✅ 5. 循环读取每行数据并执行更新
        $success_count = 0;
        while (($row = fgetcsv($handle)) !== false) {
            // 确保行数据完整(至少含 6 列:索引 0~5)
            if (count($row) set_flash_msg("成功更新 {$success_count} 条记录", "success");
    } else {
        $this->set_flash_msg("未检测到有效上传文件或表单提交", "warning");
    }

    $this->redirect("aflossingen");
}

关键注意事项与最佳实践:

  • ? 安全性优先:务必使用 ? 占位符 + mysqli_stmt_bind_param(),杜绝字符串拼接;类型标识符(如 "sssss")必须与参数数量、顺序、实际数据类型匹配。
  • ? 字段映射校验:CSV 列顺序需与代码中 $row[0]、$row[2] 等下标严格对应,建议导入前导出模板供用户参考。
  • ? 清理与容错:调用 fgets($handle) 显式跳过表头;对 $id 做非空和数字校验,避免全表误更新;使用 trim() 清除 CSV 中常见首尾空格。
  • ⚙️ 性能优化:预处理语句在循环外初始化并绑定,大幅降低 MySQL 解析开销;若需更高性能(万级记录),可考虑事务批量提交(BEGIN/COMMIT)或 INSERT ... ON DUPLICATE KEY UPDATE 替代方案。
  • ? PHPRad 集成提示:原框架生成的 loadCsvData() 仅支持 INSERT,如需保留其 CSV 解析能力,可先用它读取数据,再遍历数组调用上述 UPDATE 逻辑,而非直接操作 fgetcsv。

通过以上重构,您将获得一个健壮、安全、可维护的 CSV 更新导入功能,既满足业务需求,又符合现代 Web 开发的安全规范。

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

csv

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

2023.07.20

1551

4

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

2023.07.25

3664

7

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.31

1569

3

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

2023.08.03

20897

23

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2587

5

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2647

5

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1063

5

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.10

576

4

python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2043

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.1万人学习