/** * php中预处理执行sql * $sql[String] sql语句 * $args[array] 参数 */ public function exeSql($sql,$args){ $mysqli_stmt=$mysqli->prepare($sql); //由于$sql由调用者传入,所以sql语句和参数个数都不确定 //疑问1:怎么获取参数类型呢?php中有没有相应的函数呢? //如果没有我用如下方法:getParamTypeStr($arr)是否可行呢?有什么好的建议吗? //疑问2:怎么绑定参数呢?如下为参数个数确定时的绑定方法。 //$mysqli_stmt->bind_param("ssi","xx","xx",20); $mysqli_stmt->execute(); $mysqli->close(); } private function getParamTypeStr($arr){ $count = count($arr); $typestr = ""; for($i = 0; $i<$count; $i++){ $type = gettype($arr[$i]); switch($type){ case "integer": $typestr.= "i"; break; case "float": case "double": $typestr.= "d"; break; case "string": $typestr.= "s"; break; } } return $typestr; }
我知道java中是通过如下方式实现的:
//java中预处理执行sql public void exeSql(String sql,Object[] args){ PreparedStatement preparedStatement = connection.prepareStatement(sql); for(int i =0;i<args.length;i++){ preparedStatement.setObject(i+1, args[i]); } preparedStatement.executeUpdate(); connection.close(); }
哪位朋友帮忙解答下上面2点疑问,本人刚转php,看了文档,中有提及反射,不是很懂,也有朋友说通过替换sql中的'?',还望朋友详细指点,最好能提供点核心代码。非常感谢!
回复讨论(解决方案)
2.
$callback = array($mysqli_stmt, 'bind_param');// 将参数类型描述加入数组array_unshift($args, getParamTypeStr($args)); call_user_func_array($callback, $args);// 它的调用类似:$mysqli_stmt->bind_param(getParamTypeStr($args), $args[0], $args[1], $args[2] ...);
推荐你用PDO,mysqli的这个功能挺不好用的,PDO的bindParam()方法要直观的多
http://www.php.net/manual/en/pdostatement.bindparam.php
我这里有一个我自己写的PHP的PDO类,你可以直接用:
<?php/* 连接数据库类 MysqlConnect */class MysqlConnect{ private $dbhost=null; private $dbuser=null; private $dbpwd=null; private $dbname=null; private $dbport=null; private $ifpdo=null; private $dburi=null; private $handler=null; function __construct($dbhost,$dbuser,$dbpwd,$dbname,$dbport,$ifpdo,$dburi){ $this->dbhost=$dbhost; $this->dbuser=$dbuser; $this->dbpwd=$dbpwd; $this->dbname=$dbname; $this->dbport=$dbport; $this->ifpdo=$ifpdo; $this->dburi=$dburi;//PDO的URI参数,可以查手册 if($this->ifpdo==1){//表示调用PDO来操作数据库 $this->handler=$this->CreatePdo(); }elseif($this->ifpdo==0){//这里可以写MYSQLI的方法 $this->handler=null; } } /* ----------------这里是入口--------------------- */ //@param sql:外部调用时传递的完整SQL语句 //@param bindArray:绑定的参数数组,与sql语句有关,如果没有PDO占位符此处为空 //@param action:传递操作参数,"select"/"update"/"delete"/"insert" public function exeSql($sql,$bindArray=array(),$action=""){ $stmt=$this->handler->prepare($sql); $stmt->execute($bindArray); switch($action){ case "select": return $stmt->fetch(PDO::FETCH_ASSOC); break; case "selectAll": return $stmt->fetchAll(PDO::FETCH_ASSOC); break; case "update": case "delete": return $stmt->rowCount(); break; case "insert": return $this->handler->lastInsertId(); break; case "count": return $stmt->rowCount(); default: return ""; } } public function query($sql){ return $this->handler->query($sql); } private function CreatePdo(){ try{ $handler=new PDO($this->dburi,$this->dbuser,$this->dbpwd); $handler->setAttribute(PDO::ATTR_ERRMODE,PDO::ERRMODE_EXCEPTION); return $handler; }catch(PDOException $e){ $e->getMessage(); $this->handler=null; } } private function __get($args){ if($args=='handler'){ return $this->handler; } }}require(NEO_A_P.'\data\sqlconfig.php');//这里是sql的连接文件,下面创建对象的时候需要的变量就是这个文件里要有的$handler=new MysqlConnect($dbhost,$dbuser,$dbpwd,$dbname,$dbport,$ifpdo,$dburi);?>
我这里有一个我自己写的PHP的PDO类,你可以直接用:
PHP code?123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778……
调用的时候,直接require包含这个类,然后$handler就是操作对象
谢谢楼上2位热心的朋友。

PHPSession失效的原因包括配置错误、Cookie问题和Session过期。1.配置错误:检查并设置正确的session.save_path。2.Cookie问题:确保Cookie设置正确。3.Session过期:调整session.gc_maxlifetime值以延长会话时间。

在PHP中调试会话问题的方法包括:1.检查会话是否正确启动;2.验证会话ID的传递;3.检查会话数据的存储和读取;4.查看服务器配置。通过输出会话ID和数据、查看会话文件内容等方法,可以有效诊断和解决会话相关的问题。

多次调用session_start()会导致警告信息和可能的数据覆盖。1)PHP会发出警告,提示session已启动。2)可能导致session数据意外覆盖。3)使用session_status()检查session状态,避免重复调用。

在PHP中配置会话生命周期可以通过设置session.gc_maxlifetime和session.cookie_lifetime来实现。1)session.gc_maxlifetime控制服务器端会话数据的存活时间,2)session.cookie_lifetime控制客户端cookie的生命周期,设置为0时cookie在浏览器关闭时过期。

使用数据库存储会话的主要优势包括持久性、可扩展性和安全性。1.持久性:即使服务器重启,会话数据也能保持不变。2.可扩展性:适用于分布式系统,确保会话数据在多服务器间同步。3.安全性:数据库提供加密存储,保护敏感信息。

在PHP中实现自定义会话处理可以通过实现SessionHandlerInterface接口来完成。具体步骤包括:1)创建实现SessionHandlerInterface的类,如CustomSessionHandler;2)重写接口中的方法(如open,close,read,write,destroy,gc)来定义会话数据的生命周期和存储方式;3)在PHP脚本中注册自定义会话处理器并启动会话。这样可以将数据存储在MySQL、Redis等介质中,提升性能、安全性和可扩展性。

SessionID是网络应用程序中用来跟踪用户会话状态的机制。1.它是一个随机生成的字符串,用于在用户与服务器之间的多次交互中保持用户的身份信息。2.服务器生成并通过cookie或URL参数发送给客户端,帮助在用户的多次请求中识别和关联这些请求。3.生成通常使用随机算法保证唯一性和不可预测性。4.在实际开发中,可以使用内存数据库如Redis来存储session数据,提升性能和安全性。

在无状态环境如API中管理会话可以通过使用JWT或cookies来实现。1.JWT适合无状态和可扩展性,但大数据时体积大。2.Cookies更传统且易实现,但需谨慎配置以确保安全性。


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

ZendStudio 13.5.1 Mac
功能强大的PHP集成开发环境

SublimeText3 英文版
推荐:为Win版本,支持代码提示!

记事本++7.3.1
好用且免费的代码编辑器

适用于 Eclipse 的 SAP NetWeaver 服务器适配器
将Eclipse与SAP NetWeaver应用服务器集成。

WebStorm Mac版
好用的JavaScript开发工具