讲师中心 微信公众号
AI工具推荐 视频效率加速

Yii框架多条件查询模型怎么拼接条件代码

千墨姑娘_6047

千墨姑娘_6047

发布时间:2026-08-19 11:18:32

|

727人浏览过

|

来源于php中文网

原创

Yii2中where()多条件拼接最安全写法是数组形式,支持['column'=>$value]、['like','field','val']、['and',...]三种结构,可自动防SQL注入并处理类型转换。

yii框架多条件查询模型怎么拼接条件代码

Yii2 中 where() 多条件拼接的常见写法

直接用数组形式最安全,Yii2 会自动处理 SQL 注入和类型转换。别手写字符串拼接 WHERE,那是隐患源头。

数组语法支持三种结构:['column' => $value](等值)、['like', 'name', 'admin'](操作符+字段+值)、['and', ...] 或 ['or', ...](复合逻辑)。优先用数组,不是为了“规范”,是避免引号错位、括号漏闭、SQL 注入这些低级但难排查的问题。

  • ['status' => 1, 'type' => 'user'] → 自动转成 AND status = 1 AND type = 'user'
  • ['and', ['>', 'created_at', '2023-01-01'], ['in', 'role', [1,2,3]]] → 显式控制 AND 优先级
  • 多个 andWhere() 调用可分步追加,适合动态条件(比如搜索表单)

动态条件怎么避免空数组或 null 导致 SQL 错误

用户没填搜索框,$params['name'] 是空字符串或 null,直接塞进 where() 会导致查出所有数据或报错。必须显式过滤。

别依赖 PHP 的松散比较做判断,empty() 对 0、'0'、false 都返回 true,而数据库里 status = 0 是合法值。要按字段语义判断:

  • 字符串字段:用 trim($name) !== ''
  • 数字字段:用 is_numeric($id) && $id > 0(或根据业务定下限)
  • ID 数组:用 is_array($ids) && !empty(array_filter($ids)),防全零或全空字符串

示例:

Yii Framework 2.0.51
Yii Framework 2.0.51

Yii Framework 2.0.51 官方 Basic 应用模板,适合旧项目兼容、升级验证和开发测试。

下载
$query = User::find();
if (trim($params['name']) !== '') {
    $query->andWhere(['like', 'name', $params['name']]);
}
if (is_numeric($params['status']) && in_array($params['status'], [0,1,2])) {
    $query->andWhere(['status' => $params['status']]);
}

andFilterWhere() 和 andOnCondition() 别混用

andFilterWhere() 是专为“可能为空”的字段设计的:值为 null 或空数组时,整个条件被忽略;值非空才加入查询。它内部做了 isEmpty() 判断,但这个判断对 0、false 也生效——所以别拿它处理允许为 0 的字段。

andOnCondition() 只用于 JOIN 后的 ON 子句,不能用在主查询的 WHERE。用错会导致 SQL 语法错误或关联失效。

  • 搜索字段(如用户名、邮箱)→ 用 andFilterWhere()
  • 状态码、分类 ID 等允许为 0 的整型字段 → 用 andWhere() + 手动判空
  • 需要写 LEFT JOIN user_profile ON user.id = user_profile.user_id AND user_profile.active = 1 → on 里的 user_profile.active = 1 用 andOnCondition()

复杂查询慎用 addSelect() 和 with() 的组合

多条件查询常伴随关联预加载(with())或额外字段(addSelect()),但这两者叠加可能触发 N+1 或字段名冲突。比如 User::find()->with('profile')->addSelect(['profile.phone as phone']),如果 profile 关联未定义 phone 字段,或 SELECT 中别名与主表字段重名,查询会静默失败或返回空值。

调试时先去掉 with(),确认基础查询能跑通;再单独测试关联是否正常加载;最后合并,并用 createCommand()->getRawSql() 打印最终 SQL 看字段和 JOIN 是否符合预期。

容易被忽略的是:当使用 groupBy 时,addSelect() 的字段必须出现在 GROUP BY 中,否则 MySQL 8.0+ 会直接报错 Expression #1 of SELECT list is not in GROUP BY clause —— 这个错误不会在 Yii 层抛出,得看数据库日志。

热门AI工具

更多
超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

9724

2023.09.01

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

5821

2023.10.11

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2055

2023.10.11

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

3628

2023.10.23

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

4334

2023.10.23

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

3391

2023.11.03

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

4837

2023.11.09

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

3782

2023.11.13

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

20

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Yii Framework 2.0 API 官方文档
Yii Framework 2.0 API 官方文档

共0课时 | 0人学习

Yii2.0框架开发实战视频教程
Yii2.0框架开发实战视频教程

共22课时 | 9.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn