如何啟動(dòng)用戶定義的變量并在 PHP/MySQLi 連接上準(zhǔn)備的單個(gè) MySQL 語(yǔ)句中使用它兩次?我有一個(gè)帶有購(gòu)物車的應(yīng)用程序,用戶可以在其中向其帳戶添加信用,并且數(shù)據(jù)庫(kù)中有兩個(gè)字段攜帶此值:credit_balance 和credit_available。我將信用分為兩個(gè)字段,因?yàn)橛脩艨梢灶A(yù)付(南非術(shù)語(yǔ),表示支付押金以確保以后購(gòu)買(mǎi)物品)一個(gè)物品,并且在待處理期間,資金會(huì)留出用于預(yù)付。由并且不能在其他地方使用。因此,當(dāng)用戶向其帳戶添加信用時(shí),我想更新這兩個(gè)字段,這就是我想到的:if($update = $mysqli->prepare("UPDATE user SET credit_balance = credit_balance + @new_credit, credit_available = credit_available + @new_credit WHERE user_id = ? AND @new_credit = ?") { $update->bind_param("ii", $user_id, $deposit); $update->execute(); $update->close();}代替:if($update = $mysqli->prepare("UPDATE user SET credit_balance = credit_balance + ?, credit_available = credit_available + ? WHERE user_id = ?") { $update->bind_param("iii", $deposit, $deposit, $user_id); $update->execute(); $update->close();}像我這樣做會(huì)有什么影響,這是一個(gè)可靠的解決方案嗎?它正在我的本地計(jì)算機(jī)上運(yùn)行,我擔(dān)心不同計(jì)算機(jī)/環(huán)境上的兼容性。
1 回答

斯蒂芬大帝
TA貢獻(xiàn)1827條經(jīng)驗(yàn) 獲得超8個(gè)贊
如果 mysqli 支持命名參數(shù),這會(huì)很容易 - 但不幸的是它不支持。您可以考慮更改為 PDO,它實(shí)現(xiàn)了此功能。
從 SQL 角度來(lái)看:用戶變量在 MySQL 中很棘手,并且計(jì)劃棄用。我認(rèn)為最安全的方法是select子查詢中的參數(shù),然后將其與目標(biāo)表連接:
UPDATE user u
INNER JOIN (SELECT ? user_id, ? new_credit) p
ON p.user_id = u.user_id
SET
u.credit_balance = u.credit_balance + p.new_credit,
u.credit_available = u.credit_available + p.new_credit
- 1 回答
- 0 關(guān)注
- 158 瀏覽
添加回答
舉報(bào)
0/150
提交
取消