首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PDO和MySQL IN/NOT IN查询的正确格式

PDO和MySQL IN/NOT IN查询的正确格式
EN

Stack Overflow用户
提问于 2011-08-15 15:31:18
回答 1查看 1.7K关注 0票数 2

出于显而易见的原因,这是一起谋杀...

如何在PDO中执行此操作:

代码语言:javascript
复制
SELECT thing FROM things WHERE thing_uid IN ( ... )

我的特殊用例是一个字符串,它通过分解从具有几十个复选框的表单中提取的数组来构建。在标准的MySQL中,这非常简单……

代码语言:javascript
复制
$thingString = implode("', '", $thingArray);
$q = "SELECT thing FROM things WHERE thing_uid IN ('$thingString')";

但我希望它能从PDO的防注入保护中受益...绑定参数之类的。那么我该怎么做呢?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2011-08-15 15:34:47

创建一个包含与您的值一样多的?的数组,并将其放入查询中。

代码语言:javascript
复制
$placeholders = array_fill(0, count($thingArray), '?');
$sql = "SELECT thing FROM things WHERE thing_uid IN (" . implode(',', $placeholders) . ")";
票数 6
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7062576

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档