讲师中心 微信公众号
AI工具推荐 视频效率加速

如何使用预处理语句批量更新 CSV 导入的数据

雨敏姑娘_1815

雨敏姑娘_1815

发布时间:2026-07-22 16:46:09

|

765人浏览过

|

来源于php中文网

原创

如何使用预处理语句批量更新 CSV 导入的数据

本文详解如何在 php 中通过 mysqli 预处理语句安全、高效地批量更新数据库记录(如 aflossingen 表),替代原始的 insert 导入逻辑,避免 sql 注入并正确处理 csv 头部与字段映射。

本文详解如何在 php 中通过 mysqli 预处理语句安全、高效地批量更新数据库记录(如 aflossingen 表),替代原始的 insert 导入逻辑,避免 sql 注入并正确处理 csv 头部与字段映射。

在基于 PHPRad 或自定义 PHP 后端开发中,常见的 CSV 导入功能默认仅支持插入(INSERT)新记录。但业务场景往往需要「更新已有记录」——例如按 AflossingID 主键匹配后,刷新 Aflossingdatum、Aflossingsbedrag、Afgelost 和 Saldo 字段。直接拼接 SQL 字符串不仅存在严重 SQL 注入风险,还易因类型/顺序错误导致执行失败。正确做法是:复用预处理语句(Prepared Statement)+ 单次准备 + 多次绑定执行。

以下是优化后的 import_data() 方法核心实现(兼容 MySQLi 面向对象或过程式风格,此处以过程式为例,需确保 $connection 已正确初始化):

Miller CSV TSV JSON 数据处理器
Miller CSV TSV JSON 数据处理器

Miller (mlr) 是一个命令行工具,用于查询、整形和重新格式化名称索引数据,如 CSV、TSV、JSON 和 JSON Lines。它将 awk、sed、cut、join 和 sort 的功能整合到一个专为结构化数据处理而构建的单一工具中。

下载
function import_data() {
    if (isset($_POST["importcsv"]) && !empty($_FILES["csv_file"]["tmp_name"])) {
        $file = $_FILES["csv_file"]["tmp_name"];
        $handle = fopen($file, "r");
        if (!$handle) {
            $this->set_flash_msg("无法打开上传文件", "danger");
            $this->redirect("aflossingen");
            return;
        }

        // ✅ 1. 定义安全的 UPDATE 语句(含 ? 占位符)
        $sql = "UPDATE aflossingen 
                SET Aflossingdatum = ?, Aflossingsbedrag = ?, Afgelost = ?, Saldo = ? 
                WHERE AflossingID = ?";

        // ✅ 2. 初始化并预编译语句(仅一次)
        $update_stmt = mysqli_stmt_init($connection);
        if (!mysqli_stmt_prepare($update_stmt, $sql)) {
            $this->set_flash_msg("SQL 预编译失败: " . mysqli_error($connection), "danger");
            fclose($handle);
            $this->redirect("aflossingen");
            return;
        }

        // ✅ 3. 绑定参数(注意:类型字符串 "sssss" 对应 5 个 ?,顺序必须与 SQL 中 ? 位置严格一致)
        // 类型说明:s = string(日期/数值均转为字符串安全传递;如需整数可改用 "ssssi" 并确保 $id 为 int)
        mysqli_stmt_bind_param($update_stmt, "sssss", $Aflossingdatum, $Aflossingsbedrag, $Afgelost, $Saldo, $id);

        // ✅ 4. 跳过 CSV 表头行(第一行)
        fgets($handle);

        // ✅ 5. 循环读取每行数据并执行更新
        $success_count = 0;
        while (($row = fgetcsv($handle)) !== false) {
            // 确保行数据完整(至少含 6 列:索引 0~5)
            if (count($row) < 6) continue;

            $id = trim($row[0]);
            $Aflossingdatum = trim($row[2]);
            $Aflossingsbedrag = trim($row[3]);
            $Afgelost = trim($row[4]);
            $Saldo = trim($row[5]);

            // 跳过空 ID 或无效主键(防止误更新)
            if (empty($id) || !is_numeric($id)) {
                continue;
            }

            if (mysqli_stmt_execute($update_stmt)) {
                $success_count++;
            } else {
                // 可选:记录具体失败 ID 用于调试
                error_log("更新失败 AflossingID={$id}: " . mysqli_stmt_error($update_stmt));
            }
        }

        mysqli_stmt_close($update_stmt);
        fclose($handle);

        // ✅ 6. 统一反馈结果
        $this->set_flash_msg("成功更新 {$success_count} 条记录", "success");
    } else {
        $this->set_flash_msg("未检测到有效上传文件或表单提交", "warning");
    }

    $this->redirect("aflossingen");
}

关键注意事项与最佳实践:

  • ? 安全性优先:务必使用 ? 占位符 + mysqli_stmt_bind_param(),杜绝字符串拼接;类型标识符(如 "sssss")必须与参数数量、顺序、实际数据类型匹配。
  • ? 字段映射校验:CSV 列顺序需与代码中 $row[0]、$row[2] 等下标严格对应,建议导入前导出模板供用户参考。
  • ? 清理与容错:调用 fgets($handle) 显式跳过表头;对 $id 做非空和数字校验,避免全表误更新;使用 trim() 清除 CSV 中常见首尾空格。
  • ⚙️ 性能优化:预处理语句在循环外初始化并绑定,大幅降低 MySQL 解析开销;若需更高性能(万级记录),可考虑事务批量提交(BEGIN/COMMIT)或 INSERT ... ON DUPLICATE KEY UPDATE 替代方案。
  • ? PHPRad 集成提示:原框架生成的 loadCsvData() 仅支持 INSERT,如需保留其 CSV 解析能力,可先用它读取数据,再遍历数组调用上述 UPDATE 逻辑,而非直接操作 fgetcsv。

通过以上重构,您将获得一个健壮、安全、可维护的 CSV 更新导入功能,既满足业务需求,又符合现代 Web 开发的安全规范。

相关标签:

csv

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

1571

2023.07.20

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

3744

2023.07.25

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1569

2023.07.31

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

21417

2023.08.03

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2647

2023.08.04

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2707

2023.08.04

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

1083

2023.08.11

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

576

2023.08.10

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

20

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn