orderRaw() 的核心作用是绕过 ThinkPHP 字段校验,直接插入原生 SQL 排序表达式;它不解析、不转义、不绑定,需手动保障 SQL 合法性与数据库兼容性,适用于 FIELD()、DATE_FORMAT() 等函数排序场景。

orderRaw 不是万能的,但它能绕过字段校验直接写 SQL 排序表达式
orderRaw() 的核心作用不是“增强排序功能”,而是跳过 ThinkPHP 对 order() 字段的合法性检查和自动转义。当你需要 FIELD(id, 2, 1, 3)、DATE_FORMAT(create_time, "%Y-%m-%d") 或 CONVERT(name USING gbk) 这类数据库函数参与排序时,order() 会报错或静默过滤——因为这些不是纯字段名,也不是标准 ASC/DESC 组合。
它不解析参数,不做绑定(除非你显式传 $bind),只是把字符串原样塞进 ORDER BY 子句。所以风险和自由并存:
- 必须确保传入的字符串是合法 SQL 片段,且与当前数据库类型兼容(比如
FIELD()是 MySQL 特有,PostgreSQL 得用CASE WHEN) - 不能依赖模型字段映射,别写
orderRaw("user.name asc")除非你确认表别名已定义且上下文明确 - 如果排序字段来自用户输入(如 URL 中的
?sort=price),orderRaw()会放大注入风险——它根本不校验,拼错了就是执行错
按指定 ID 数组顺序排序:MySQL 的 FIELD() 是最简方案
想让查询结果严格按 [5, 2, 8, 1] 这个顺序返回,不是升序也不是降序,而是业务定义的优先级。这时候 FIELD() 函数就是最直接的解法:
原生 SQL:SELECT * FROM user WHERE id IN (5,2,8,1) ORDER BY FIELD(id,5,2,8,1)
立即学习“PHP免费学习笔记(深入)”;
ThinkPHP 写法:$users = User::where('id', 'in', [5,2,8,1])->orderRaw('FIELD(id,5,2,8,1)')->select();
注意几个易错点:
- ID 列表必须是数字数组,不要加引号;写成
['5','2','8','1']会导致FIELD()返回 0,全部排在最后 - WHERE 条件里的
in和orderRaw中的 ID 列表要一致,否则查出来的记录数对不上,缺失的 ID 在排序中会被忽略 - 如果 ID 数量超过 1000 个,MySQL 可能报错
max_allowed_packet超限,得拆分查询或改用临时表
多字段 + 表达式混合排序:orderRaw 和 order 可以共存,但顺序很重要
ThinkPHP 的查询构建器会把所有 order() 和 orderRaw() 调用合并进最终的 ORDER BY 子句,按调用先后顺序拼接。这意味着你可以先用 orderRaw() 处理复杂逻辑,再用 order() 补充基础字段:
$query->orderRaw('FIELD(status, 2, 1, 3)')->order(['create_time' => 'desc', 'id' => 'asc']);
生成的 SQL 类似:ORDER BY FIELD(status, 2, 1, 3), create_time DESC, id ASC
但要注意:
- 不要在同一个链式调用里反复调用
orderRaw()拼多个表达式,容易混乱;一个orderRaw()里写全更可控 - 如果用了
join(),字段名必须带表别名或反引号,比如orderRaw('`user`.`score` DESC, `profile`.`level` ASC'),否则可能触发Column 'xxx' in order clause is ambiguous - 分页时
paginate()默认的 COUNT 查询不包含orderRaw()里的表达式,可能导致总数不准;需要手动指定count参数或改用Db::query()控制完整 SQL
中文拼音排序、日期截断等场景:函数写法必须匹配数据库方言
像按中文姓名首字母排序、按创建日期“天”粒度聚合排序,本质是数据库函数调用,不是 ThinkPHP 的能力边界问题:
MySQL 中文排序:orderRaw("CONVERT(`name` USING gbk) ASC")(注意字段名加反引号)
日期按天排序:orderRaw("DATE_FORMAT(`create_time`, '%Y-%m-%d') DESC, `id` ASC")
但 PostgreSQL 用户不能照搬——FIELD() 不存在,得写:orderRaw("CASE WHEN id = 5 THEN 1 WHEN id = 2 THEN 2 ELSE 99 END")
关键提醒:
- 别在代码里硬编码数据库函数,尤其是跨库项目;可封装成方法,根据
Db::getDriver()动态切换逻辑 - 函数内字段名若含关键词(如
order、group),必须用反引号包裹,orderRaw('`order` ASC'),否则语法错误 - 这类表达式无法被索引有效利用,大数据量时性能下降明显;高频需求建议增加生成列(generated column)并建索引
真正麻烦的从来不是怎么写出来,而是写完之后没意识到:这个排序逻辑是否能在 COUNT 查询里复现?是否在所有目标数据库上都成立?有没有被缓存或预加载机制悄悄绕过?这些地方一漏,线上就出排序错乱。



















