博主信息
博文 46
粉丝 0
评论 0
访问量 47483
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
PDO预处理中的prepare()和execute()方法
上草一方
原创
1639人浏览过

1.PDO预处理Prepare

  预处理语句Prepare是PDO提供的一种DB操作方式。

  Prepare语句允许用户在“设置SQL语句”与“执行SQL语句”之间,进行参数的注入与提取操作。

  Prepare方法的语言逻辑与正常的PDO访问相同,但正常的PDO访问是直接将参数写死的。

  Prepare方法通过在“设置SQL语句”与“执行SQL语句”之间,加入“预处理SQL语句”和“处理SQL参数”程序,

  可以更好的控制参数、灵活查询以及防止SQL注入等。

2.prepare()方法和execute()方法

  • prepare()方法是“预处理SQL语句”的方法,能够让PDO预先处理“半成品”的SQL语句,

  并生成一个“PDOStatementObject”(PDOSO)类型的结果。

  • execute()方法是提供给 PDOSO 类型对象去执行的“成品”SQL语句的方法,

  并生成一个“PDOStatementObject”类型的结果。

  说明:

    ⑴ 需要PDO通过prepare()预处理的“半成品”SQL语句中,使用“?”问号作为占位

符,表示待传参的参数;

    ⑵ prepare()方法必须且只能处理“半成品”的SQL语句,如果是完整的SQL语句则使

用“exec()”方法执行;

    ⑶ execute()方法允许一个数组作为参数,并将参数带入到预处理的SQL语句中,

而且会将结果存放到 PDOSO 类型对象中;

    ⑷ PDOSO对象在预处理的不同阶段有着不同的含义!!!不能混淆,必须根据上下 文进行判断。

语法:
$sql = “insert into nameList values(?,?,?,?)”;
$pdoso = $pdo -> prepare($sql);
echo $pdoso -> execute(array(‘Marc’,’boy’,25,’111111’));

本博文版权归博主所有,转载请注明地址!如有侵权、违法,请联系admin@php.cn举报处理!
全部评论 文明上网理性发言,请遵守新闻评论服务协议
0条评论
作者最新博文
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号

  • 登录PHP中文网,和优秀的人一起学习!
    全站2000+教程免费学