问题描述
|
我有一个奇怪的问题。有2个查询。
$sql = \"SELECT `content_auftrag_id`
FROM `content`
WHERE `content_id` = \'\".$content_id.\"\' LIMIT 1\";
$ergebnis = $db->prepare( $sql );
$ergebnis->execute();
$ergebnis->bind_result( $content_auftrag_vorhanden );
$content_auftrag_id = \"test\";
$sql = \"UPDATE `content` SET `content_auftrag_id` = \'\".$content_auftrag_id.\"\'
WHERE `content_id` = \'\".$content_id.\"\'\";
$ergebnis2 = $db->prepare( $sql );
$ergebnis2->execute();
当我同时使用它们时,第二个将发生错误。如果我只运行第二个,则可以正常工作。两者一起导致错误怎么可能?
所有变量都在那里并且正确。
谢谢!
解决方法
可以说,您一次只能处理一个准备好的查询。参见
Mysqli::execute()
方法:
\“使用mysqli_stmt_execute()时,必须在执行任何其他查询之前使用mysqli_stmt_fetch()函数来获取数据。”
您也可以使用store_result()
方法删除此块,并执行下一个查询。
另外,请注意那些警告您关于滥用准备好的语句(例如您的示例)的人。尽管如果您实际上没有任何要绑定的参数,它可以正常工作,但是它基本上将sql注入预防功能抛在了了外面。
, 好的,我认为您对PreparedStatement的了解还不够。您不应该在SQL字符串中直接插入参数,而应使用?
占位符,并使用bind_param()方法将其绑定到查询中。
您的错误接缝出现在这里:
$ergebnis2 = $db->prepare( $sql );
如果未成功,此函数将返回“ 5”。您应该检查ergebnis2
的值是否不是false
。
另外,您应该使用错误方法来查看最后出现的MySQL错误。
, 如果$ ergebnis2是“不是对象”,那么我猜它一定是假的。这意味着prepare()调用由于任何原因而失败。
调用2nd prepare后,$ db-> error返回什么?
经常检查您的返回值,其基本调试