PDOをチェックしてください。手続き型コマンドよりも慣れるまでに少し時間がかかりますが、それだけのmysql_
価値があります。
$my_id = // whatever;
$my_name = // whatever;
$db_obj = new PDO (/* connection string */);
$query_str = "select * from some_table where some_name_id =
(select some_name_id from some_names where some_name = :name
and some_other_id = 1)
and year(some_start_date) = 2012 and some_other_id = :id";
$query_obj = $db_obj->prepare ($query_str); // creates a PDOStatement object
$query_obj->bindParam(":name", $my_name); // essentially replaces :name with $my_name*
$query_obj->bindParam(":id", $my_id); // essentially replaces :id with $my_id*
$query_obj->execute(); // executes the query
while ($row = $query_obj->fetch (PDO:FETCH_ASSOC)) {
/* some code */
};
注 1: コメント内の bindParam の説明は単純化しすぎています。詳細については、PDO と bindParam が実際にどのように機能するかを読む価値があります。
注 2: 多くの人が $query_str$query
と $query_objに名前を付けることを好みます$result
。私はこの方法を好みますが、それは単なる文体的なものです。