3 回答

TA貢獻1757條經(jīng)驗 獲得超8個贊
與幾乎所有“我如何從PHP中執(zhí)行SQL”問題一樣 - 您確實應(yīng)該使用預(yù)準(zhǔn)備語句。這并不難:
$ids = array(2, 4, 6, 8);
// prepare an SQL statement with a single parameter placeholder
$sql = "UPDATE MyTable SET LastUpdated = GETDATE() WHERE id = ?";
$stmt = $mysqli->prepare($sql);
// bind a different value to the placeholder with each execution
for ($i = 0; $i < count($ids); $i++)
{
$stmt->bind_param("i", $ids[$i]);
$stmt->execute();
echo "Updated record ID: $id\n";
}
// done
$stmt->close();
或者,您可以這樣做:
$ids = array(2, 4, 6, 8);
// prepare an SQL statement with multiple parameter placeholders
$params = implode(",", array_fill(0, count($ids), "?"));
$sql = "UPDATE MyTable SET LastUpdated = GETDATE() WHERE id IN ($params)";
$stmt = $mysqli->prepare($sql);
// dynamic call of mysqli_stmt::bind_param hard-coded eqivalent
$types = str_repeat("i", count($ids)); // "iiii"
$args = array_merge(array($types), $ids); // ["iiii", 2, 4, 6, 8]
call_user_func_array(array($stmt, 'bind_param'), ref($args)); // $stmt->bind_param("iiii", 2, 4, 6, 8)
// execute the query for all input values in one step
$stmt->execute();
// done
$stmt->close();
echo "Updated record IDs: " . implode("," $ids) ."\n";
// ----------------------------------------------------------------------------------
// helper function to turn an array of values into an array of value references
// necessary because mysqli_stmt::bind_param needs value refereces for no good reason
function ref($arr) {
$refs = array();
foreach ($arr as $key => $val) $refs[$key] = &$arr[$key];
return $refs;
}
根據(jù)需要為其他字段添加更多參數(shù)占位符。
哪一個選?
第一個變體迭代地使用可變數(shù)量的記錄,多次命中數(shù)據(jù)庫。這對UPDATE和INSERT操作最有用。
第二種變體也可以使用可變數(shù)量的記錄,但它只能訪問數(shù)據(jù)庫一次。這比迭代方法更有效,顯然你只能對所有受影響的記錄做同樣的事情。這對SELECT和DELETE操作最有用,或者當(dāng)您想要使用相同數(shù)據(jù)更新多個記錄時。
為何準(zhǔn)備好陳述?
準(zhǔn)備好的語句更安全,因為它們不可能使SQL注入攻擊。這是使用預(yù)準(zhǔn)備語句的主要原因,即使編寫它們的工作量更大。一個明智的習(xí)慣是:即使你認(rèn)為“不是真的有必要”,也要使用準(zhǔn)備好的陳述。忽視會來咬你(或你的客戶)。
使用不同的參數(shù)值多次重復(fù)使用相同的預(yù)準(zhǔn)備語句比將多個完整的SQL字符串發(fā)送到數(shù)據(jù)庫更有效,因為數(shù)據(jù)庫只需要編譯一次語句并且也可以重復(fù)使用它。
只有參數(shù)值被發(fā)送到數(shù)據(jù)庫
execute()
,因此重復(fù)使用時需要更少的數(shù)據(jù)通過線路。
在較長的循環(huán)中,使用預(yù)準(zhǔn)備語句和發(fā)送純SQL之間的執(zhí)行時間差異將變得明顯。

TA貢獻1805條經(jīng)驗 獲得超9個贊
使用“IN”條款
你可能會追求什么
$ids = array(2,4,6,8);$ids = implode($ids);$sql="SELECT * FROM my_table WHERE id IN($ids);";mysql_query($sql);
否則,出了什么問題
$ids = array(2,4,6,8);foreach($ids as $id) { $sql="SELECT * FROM my_table WHERE ID = $id;"; mysql_query($sql);}

TA貢獻1900條經(jīng)驗 獲得超5個贊
$values_filtered = array_filter('is_int', $values);if (count($values_filtered) == count($values)) { $sql = 'update table set attrib = 'something' where someid in (' . implode(',', $values_filtered) . ');'; //execute} else { //do something}
添加回答
舉報