是否可以在SELECT从sql命令中使用动态值?
Database->prepare("SELECT bomb FROM ? WHERE id=?")
->execute($strTable,$strID);结果:
致命错误:带有消息查询错误的异常异常:您的SQL语法中有错误;检查与MySQL服务器版本对应的手册,以获得在.
附近使用的正确语法
发布于 2011-12-22 20:55:48
假设$strTable来自安全源,只需使用
Database->prepare("SELECT bomb FROM $strTable WHERE id=?")
->execute($strID);发布于 2011-12-22 20:54:48
不是的。表名不能是查询的参数。您需要先构造查询字符串,然后将表名连接到。
发布于 2011-12-22 20:58:00
你丢失的te bindParam语句。我认为除了像@Alex那样执行php变量之外,您不能使用表名。以下是准备好的语句的代码:
<?php
$stmt = $dbh->prepare("SELECT bomb FROM $tablename WHERE id=:strID");
$stmt->bindParam(':strID', $id);
$stmt->execute();
?>PHP参考资料:http://php.net/manual/en/pdo.prepared-statements.php
https://stackoverflow.com/questions/8609594
复制相似问题