prepare()
va con execute()
Le dichiarazioni preparate funzionano fondamentalmente in questo modo:
-
Preparazione:viene creato un modello di istruzione SQL e inviato al database. Alcuni valori non vengono specificati, chiamati parametri (etichettati con "?"). Esempio:
INSERT INTO mtTable VALUES(?, ?, ?)
-
Il database analizza, compila ed esegue l'ottimizzazione della query sul modello di istruzione SQL e memorizza il risultato senza eseguirlo
-
Esegui:in un secondo momento, l'applicazione associa i valori ai parametri e il database esegue l'istruzione. L'applicazione può eseguire l'istruzione tutte le volte che vuole con valori diversi
prova con il codice sottostante
<?php
$db->setAttribute(PDO::ATTR_EMULATE_PREPARES, false);
$rowperpage = 3;
$offset = 0;
// counting total number of posts
$query = "SELECT count(id) AS allcount FROM posts";
$stmt = $db->query($query)->fetchColumn();
/******** The ABOVE QUERY LOOKS POINTLESS TO ME AS YOU NOT USING THE RESULTS FROM THAT QUERY*/
// select first 3 posts
$qry = "SELECT * FROM posts ORDER BY id ASC LIMIT ?,? ";
$stm = $db->prepare($qry);
$stm->execute(array($offset,$rowperpage));
$results = $stm->fetchall(PDO::FETCH_ASSOC);
if (count($results) > 0) {
foreach ($results as $row) {
$id = $row['id'];
$title = $row['title'];
$content = $row['content'];
$shortcontent = substr($content, 0, 160) . "...";
$link = $row['link'];
}
} else {
echo "No records found";
}
?>