首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >按字符串选择表(从)

按字符串选择表(从)
EN

Stack Overflow用户
提问于 2011-12-22 20:52:57
回答 4查看 217关注 0票数 5

是否可以在SELECT从sql命令中使用动态值?

代码语言:javascript
复制
Database->prepare("SELECT bomb FROM ? WHERE id=?")
    ->execute($strTable,$strID);

结果:

致命错误:带有消息查询错误的异常异常:您的SQL语法中有错误;检查与MySQL服务器版本对应的手册,以获得在.

附近使用的正确语法

EN

回答 4

Stack Overflow用户

回答已采纳

发布于 2011-12-22 20:55:48

假设$strTable来自安全源,只需使用

代码语言:javascript
复制
Database->prepare("SELECT bomb FROM $strTable WHERE id=?")
    ->execute($strID);
票数 3
EN

Stack Overflow用户

发布于 2011-12-22 20:54:48

不是的。表名不能是查询的参数。您需要先构造查询字符串,然后将表名连接到。

票数 6
EN

Stack Overflow用户

发布于 2011-12-22 20:58:00

你丢失的te bindParam语句。我认为除了像@Alex那样执行php变量之外,您不能使用表名。以下是准备好的语句的代码:

代码语言:javascript
复制
<?php
$stmt = $dbh->prepare("SELECT bomb FROM $tablename WHERE id=:strID");
$stmt->bindParam(':strID', $id);
$stmt->execute();
?>

PHP参考资料:http://php.net/manual/en/pdo.prepared-statements.php

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/8609594

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档