パラメータ化された入力を使用するようにハードコードされたクエリを切り替えようとしていますが、問題が発生しました。パラメータ化された一括挿入の入力をどのようにフォーマットしますか?
現在、コードは次のようになっています。
$data_insert = "INSERT INTO my_table (field1, field2, field3) ";
$multiple_inserts = false;
while ($my_condition)
{
if ($multiple_inserts)
{
$data_insert .= " UNION ALL ";
}
$data_insert .= " SELECT myvalue1, myvalue2, myvalue3 ";
}
$recordset = sqlsrv_query($my_connection, $data_insert);
考えられる解決策(PHPとPDOを使用して単一のMySQLプリペアドステートメントに配列を挿入する方法から変更)は次のようになります。
$sql = 'INSERT INTO my_table (field1, field2, field3) VALUES ';
$parameters = array();
$data = array();
while ($my_condition)
{
$parameters[] = '(?, ?, ?)';
$data[] = value1;
$data[] = value2;
$data[] = value3;
}
if (!empty($parameters))
{
$sql .= implode(', ', $parameters);
$stmt = sqlsrv_prepare($my_connection, $sql, $data);
sqlsrv_execute($stmt);
}
パラメータ化されたクエリを使用して一括挿入を実行するためのより良い方法はありますか?