Вопрос

У меня возникли проблемы с выполнением подготовленного оператора через mysqli.

Сначала я получал ошибки несинхронизации команды.Я сохраняю результат и закрываю соединение, и я перестал получать эту ошибку, так что, надеюсь, проблема устранена.

Однако ошибка в моей синтаксической ошибке sql, которая работала нормально, пока команды не были синхронизированы, снова появилась.Вот мой текущий код:

Я перепробовал много разных подходов для исправления этой ошибки snytax, начиная с использования CONCAT, которое закомментировано как неудачное, начиная с присвоения переменной знаков % перед привязкой и т.д. Ничего не работает.

Попытка использовать:

$numRecords->bind_param("s",  "%".$brand."%");

Приводит к ошибке при передаче по ссылке.

<?php
$con = mysqli_connect("localhost", "blah", "blah", "blah");
if (!$con) {
    echo "Can't connect to MySQL Server. Errorcode: %s\n". mysqli_connect_error();
    exit;
}
$con->query("SET NAMES 'utf8'");
$brand = "o";
$brand = "% ".$brand." %";
echo "\n".$brand;
$countQuery = "SELECT ARTICLE_NO FROM AUCTIONS WHERE upper(ARTICLE_NAME) LIKE ?";
//CONCAT('%', ?, '%')";
echo "\ntest";
if ($numRecords = $con->prepare($countQuery)) {
    $numRecords->bind_param("s",  $brand);
    echo "\ntest bind";
    $numRecords->execute();
    echo "\ntest exec";
    $numRecords->store_result();
    $data = $con->query($countQuery) or die(print_r($con->error));
    $rowcount = $data->num_rows;
    $numRecords->free_result();
    $numRecords->close();
    echo "/ntest before rows";
    $rows = getRowsByArticleSearch("test", "Auctions", " ");
    $last = ceil($rowcount/$page_rows);
} else {
    print_r($con->error);
}
foreach ($rows as $row) {
    $pk = $row['ARTICLE_NO'];
    echo '<tr>' . "\n";
    echo '<td><a href="#" onclick="updateByPk(\'Layer2\', \'' . $pk . '\')">'.$row['USERNAME'].'</a></td>' . "\n";
    echo '<td><a href="#" onclick="updateByPk(\'Layer2\', \'' . $pk . '\')">'.$row['shortDate'].'</a></td>' . "\n";
    echo '<td><a href="#" onclick="deleterec(\'Layer2\', \'' . $pk . '\')">DELETE RECORD</a></td>' . "\n";
    echo '</tr>' . "\n";
}
function getRowsByArticleSearch($searchString, $table, $max) {
    $con = mysqli_connect("localhost", "blah", "blah", "blah");
    //global $con;
    $recordsQuery = "SELECT ARTICLE_NO, USERNAME, ACCESSSTARTS, ARTICLE_NAME, date_format(str_to_date(ACCESSSTARTS, '%d/%m/%Y %k:%i:%s'), '%d %m %Y' ) AS shortDate FROM $table WHERE upper(ARTICLE_NAME) LIKE '%?%' ORDER BY str_to_date(ACCESSSTARTS, '%d/%m/%Y %k:%i:%s')" . $max;
    if ($getRecords = $con->prepare($recordsQuery)) {
        $getRecords->bind_param("s", $searchString);
        $getRecords->execute();
        $getRecords->bind_result($ARTICLE_NO, $USERNAME, $ACCESSSTARTS, $ARTICLE_NAME, $shortDate);
        while ($getRecords->fetch()) {
            $result = $con->query($recordsQuery);
            $rows = array();
            while($row = $result->fetch_assoc()) {
                $rows[] = $row;
            }
            return $rows;
        }
    }
}

Точная ошибка такова:

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '?' at line 11

Строка 11 - это строка, определяющая $countQuery.

как вы можете видеть, бренд обозначается буквой "о".;

Таким образом, оператор SQL должен быть

SELECT ARTICLE_NO FROM AUCTIONS WHERE upper(ARTICLE_NAME) LIKE %o%;

Который отлично работает, когда я вводлю его вручную.

Это было полезно?

Решение

mysqli_stmt::bind_param может привязывать только определенную переменную, а не выражение.Предоставленная переменная передается в 'bind' по ссылке, а не по значению, что означает, что базовый SQL получает любое значение, которое имеет эта переменная во время выполнения команды, а не когда она привязана.

Использование:

WHERE field LIKE CONCAT('%', ?, '%")

или сделать:

$brand = '%' . $brand . '%'

непосредственно перед выполнением команды.

Чего ты не можешь сделать, так это:

WHERE field LIKE '%?%

потому что ? связанная переменная должна соответствовать одной строке или числовому значению, а не подстроке (или имени поля).

Редактировать в этом случае ваша реальная проблема, по-видимому, заключается в смешивании подготовленных инструкций (как поддерживается mysqli::prepare и mysqli_stmt::execute()) с простыми старыми запросами (как это делается с mysqli::query()).Вы также должны просто запросить количество строк непосредственно у сервера базы данных, а не извлекать данные и использовать num_rows:

$countQuery = "SELECT COUNT(ARTICLE_NO) FROM AUCTIONS WHERE upper(ARTICLE_NAME) LIKE ?";
if ($numRecords = $con->prepare($countQuery)) {
    $numRecords->bind_param("s",  $brand);
    $numRecords->execute();
    $numRecords->bind_result($num_rows);
    $numRecords->fetch();
    $numRecords->free_result();
    $numRecords->close();
    $last = ceil($rowcount/$page_rows);
} else {
    print_r($con->error);
}

Другие советы

Проблема не в подготовленном операторе, а в вызове метода 'query', которого там быть не должно - так как он используется для выполнения " стандартного " (не подготовлено) заявления.

$data = $con->query($countQuery) or die(print_r($con->error));
$rowcount = $data->num_rows;

должно быть

$rowcount = $numRecords->num_rows;

в функции getRowsByArticleSearch, вы должны снова отбросить запрос и использовать переменные, переданные bind_result для вывода:

  $getRecords->bind_result($ARTICLE_NO, $USERNAME, $ACCESSSTARTS, $ARTICLE_NAME, $shortDate);
  while ($getRecords->fetch()) {
    $pk = $ARTICLE_NO;
    echo '<tr>' . "\n";
    echo '<td><a href="#" onclick="updateByPk(\'Layer2\', \'' . $pk . '\')">'.$USERNAME.'</a></td>' . "\n";
    // etc...
  }

Для получения дополнительной информации ознакомьтесь с руководством по PHP для bind_result: http : //php.net/manual/en/mysqli-stmt.bind-result.php

Этот пост на mysql.com , похоже, предполагает, что CONCAT () должен работать: http://forums.mysql.com/read.php? 98,111039,111060 # сообщ-111060

Вы пытались использовать именованные параметры?

Вы пытаетесь позвонить:

$numRecords->bind_param("s", "%".$brand."%");

Но ваш sql:

$countQuery = "SELECT ARTICLE_NO FROM AUCTIONS WHERE upper(ARTICLE_NAME) LIKE ?";

Разве это не должно быть? (обратите внимание на LIKE? s )

$countQuery = "SELECT ARTICLE_NO FROM AUCTIONS WHERE upper(ARTICLE_NAME) LIKE ?s";
Лицензировано под: CC-BY-SA с атрибуция
Не связан с StackOverflow
scroll top