30

LAMP websites関数からmysql_関数へとすべての機能をゆっくりと移動していPDOて、最初のレンガの壁にぶつかりました。パラメータを使用して結果をループする方法がわかりません。私は次のことで大丈夫です:

foreach ($database->query("SELECT * FROM widgets") as $results)
{
   echo $results["widget_name"];
}

ただし、次のようなことをしたい場合:

foreach ($database->query("SELECT * FROM widgets WHERE something='something else'") as $results)
{
   echo $results["widget_name"];
}

明らかに「何か他のもの」は動的になります。

4

3 に答える 3

73

これは、PDO を使用して DB に接続し、php エラーの代わりに例外をスローするように指示し (デバッグに役立ちます)、動的な値を自分でクエリに代入する代わりにパラメーター化されたステートメントを使用する例です (強くお勧めします)。

// connect to PDO
$pdo = new PDO("mysql:host=localhost;dbname=test", "user", "password");

// the following tells PDO we want it to throw Exceptions for every error.
// this is far more useful than the default mode of throwing php errors
$pdo->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);

// prepare the statement. the placeholders allow PDO to handle substituting
// the values, which also prevents SQL injection
$stmt = $pdo->prepare("SELECT * FROM product WHERE productTypeId=:productTypeId AND brand=:brand");

// bind the parameters
$stmt->bindValue(":productTypeId", 6);
$stmt->bindValue(":brand", "Slurm");

// initialise an array for the results
$products = array();
$stmt->execute();
while ($row = $stmt->fetch(PDO::FETCH_ASSOC)) {
    $products[] = $row;
}
于 2008-10-02T00:24:56.530 に答える
8

PHPのドキュメントによると、次のことができるはずです:

$sql = "SELECT * FROM widgets WHERE something='something else'";
foreach ($database->query($sql) as $row) {
   echo $row["widget_name"];
}
于 2008-10-01T22:04:35.793 に答える