プロジェクトで使用する PDO クラスを作成していますが、初めてなので、準備された SQL ステートメントにパラメーターをバインドできません。エラーは発生しません。これを実行するための機能は次のとおりです。
# ::bindParam
public static function bind()
{
# get function arguments
$args = func_get_args();
# check for any arguments passed
if (count($args) < 1)
{
return false;
}
foreach ($args as $params)
{
# named variables for convenience
$parameter = $params[0];
$variable = $params[1];
$data_type = isset($params[2]) ? $params[2] : PDO::PARAM_STR;
$length = isset($params[3]) ? $params[3] : null;
# bind param to query
Database::$statement->bindParam($parameter, $variable, $data_type, $length) or die('error');
}
}
および準備された sql ステートメント:
SELECT * FROM `users` WHERE `email` = :email AND `password` = :password LIMIT 1
誰かが私を正しい方向に向けることができますか? この時点では、クエリはエラーを生成しません。bindParam() と prepare() しか使用していないため、そうではないかもしれませんが、問題はここにあると想定していることに注意してください。
編集- コードのトリガー
$email = $_POST['email'];
$password = $_POST['password'];
$password = hash('sha256', $password);
$this->db->prepare('SELECT * FROM `users` WHERE `email` = :email AND `password` = :password LIMIT 1');
$this->db->bind(
array(':email', $email),
array(':password', $password)
);
$status = $this->db->execute();
if ($status)
{
$result = $this->db->fetch('assoc');
$this->template->user = $result;
}
else
{
$this->template->user = false;
}