Mysql
 sql >> Database >  >> RDS >> Mysql

Modifica dello script php in PDO che causa un errore di sintassi durante la query di aggiornamento di MySQL

Se hai intenzione di passare a PDO, potresti anche trarre vantaggio dalle istruzioni preparate e dall'associazione dei parametri. In realtà rende le tue domande molto più sicuro dall'iniezione SQL e rende anche il tuo codice più leggibile. Il tuo generatore di query approccio complica un po' le cose ma è ancora possibile. Consiglio vivamente anche di abilitare la segnalazione degli errori durante lo sviluppo. Ad esempio

error_reporting(E_ALL);
ini_set('display_errors', 'On');

$upd = array('name = :name', 'type = :type');
$values = array(
    'name' => $name,
    'type' => $type,
    'ride_id' => $ride_id,
    'park_id' => $park_id
);

if (!empty($topride)) {
    $upd[] = 'top_ride = :topride'; // :topride is the named parameter placeholder
    $values['topride'] = $topride; // the array key matches the named placeholder above
}
if (!empty($info)) {
    $upd[] = 'info = :info';
    $values['info'] = $info;
}
// and so on

$query = sprintf('UPDATE tpf_rides SET %s WHERE ride_id = :ride_id AND park_id = :park_id',
    implode(', ', $upd));
$stmt = $pdo->prepare($query);
$stmt->execute($values);