2009-03-06 7 views
1

mysqliを介して準備された文を実行する際に問題が発生しています。SQLのような文の問題

最初に、私はCommand of sync errorsを取得していました。結果を保存して接続を終了していますが、このエラーが表示されなくなりましたので、うまくいけば問題は解決しました。

しかし、コマンドが同期していない間に正常に動作していたSQL構文エラーのエラーが再現されました。

このsnytaxエラーを修正するために、失敗したためコメントアウトされたCONCATを使用して、バインディングなどの前に変数に%記号を割り当てることから、さまざまなアプローチを試しました。使用しようと

:参照により渡すエラーで

$numRecords->bind_param("s", "%".$brand."%"); 

結果。

<?php 
$con = mysqli_connect("localhost", "blah", "blah", "blah"); 
if (!$con) { 
    echo "Can't connect to MySQL Server. Errorcode: %s\n". mysqli_connect_error(); 
    exit; 
} 
$con->query("SET NAMES 'utf8'"); 
$brand = "o"; 
$brand = "% ".$brand." %"; 
echo "\n".$brand; 
$countQuery = "SELECT ARTICLE_NO FROM AUCTIONS WHERE upper(ARTICLE_NAME) LIKE ?"; 
//CONCAT('%', ?, '%')"; 
echo "\ntest"; 
if ($numRecords = $con->prepare($countQuery)) { 
    $numRecords->bind_param("s", $brand); 
    echo "\ntest bind"; 
    $numRecords->execute(); 
    echo "\ntest exec"; 
    $numRecords->store_result(); 
    $data = $con->query($countQuery) or die(print_r($con->error)); 
    $rowcount = $data->num_rows; 
    $numRecords->free_result(); 
    $numRecords->close(); 
    echo "/ntest before rows"; 
    $rows = getRowsByArticleSearch("test", "Auctions", " "); 
    $last = ceil($rowcount/$page_rows); 
} else { 
    print_r($con->error); 
} 
foreach ($rows as $row) { 
    $pk = $row['ARTICLE_NO']; 
    echo '<tr>' . "\n"; 
    echo '<td><a href="#" onclick="updateByPk(\'Layer2\', \'' . $pk . '\')">'.$row['USERNAME'].'</a></td>' . "\n"; 
    echo '<td><a href="#" onclick="updateByPk(\'Layer2\', \'' . $pk . '\')">'.$row['shortDate'].'</a></td>' . "\n"; 
    echo '<td><a href="#" onclick="deleterec(\'Layer2\', \'' . $pk . '\')">DELETE RECORD</a></td>' . "\n"; 
    echo '</tr>' . "\n"; 
} 
function getRowsByArticleSearch($searchString, $table, $max) { 
    $con = mysqli_connect("localhost", "blah", "blah", "blah"); 
    //global $con; 
    $recordsQuery = "SELECT ARTICLE_NO, USERNAME, ACCESSSTARTS, ARTICLE_NAME, date_format(str_to_date(ACCESSSTARTS, '%d/%m/%Y %k:%i:%s'), '%d %m %Y') AS shortDate FROM $table WHERE upper(ARTICLE_NAME) LIKE '%?%' ORDER BY str_to_date(ACCESSSTARTS, '%d/%m/%Y %k:%i:%s')" . $max; 
    if ($getRecords = $con->prepare($recordsQuery)) { 
     $getRecords->bind_param("s", $searchString); 
     $getRecords->execute(); 
     $getRecords->bind_result($ARTICLE_NO, $USERNAME, $ACCESSSTARTS, $ARTICLE_NAME, $shortDate); 
     while ($getRecords->fetch()) { 
      $result = $con->query($recordsQuery); 
      $rows = array(); 
      while($row = $result->fetch_assoc()) { 
       $rows[] = $row; 
      } 
      return $rows; 
     } 
    } 
} 

正確なエラーは次のとおりです。

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '?' at line 11 

11行目$ countQueryを定義する行です。

ご覧のとおり、ブランドは「o」と設定されています。

だから、SQLステートメントは、私は手動でそれを入れたときに正常に動作します

SELECT ARTICLE_NO FROM AUCTIONS WHERE upper(ARTICLE_NAME) LIKE %o%; 

でなければなりません。 mysql.com

+0

ps 'ARTICLE_NAME'がバイナリ文字列でない限り、大文字にする必要はありません。通常のvarcharsは、比較操作では大文字と小文字を区別しません。 – Alnitak

+0

を使用し、結果セットをクリーンアップし、getRowsByArticleSearch関数でデータベース接続を閉じることを忘れないでください。あなたはまた、その機能からあまりに早く退出するように見えます。 – Alnitak

+0

その行11はPHPソースコードの行を参照するべきではありません。MySQLはエラーがどの行番号であるか分かりません。 – Alnitak

答えて

4

mysqli_stmt::bind_paramは、特定の変数ではなく、式に結合することができます。提供された変数は、値ではなく参照によって 'バインド'に渡されます。つまり、基礎となるSQLは、コマンドが実行されたときにその変数が持つ値を取得します。

用途:

WHERE field LIKE CONCAT('%', ?, '%") 

かの操作を行います。

$brand = '%' . $brand . '%' 

コマンドが実行される直前。

あなたはどうすることができないことである。?バインド変数がない部分文字列(またはフィールド名)に、単一の文字列または数値に対応している必要があり

WHERE field LIKE '%?% 

ので。この場合

EDITは、あなたの本当の問題は、(mysqli::preparemysqli_stmt::execute()でサポートされているもの)(mysqli::query()で行わとして)昔ながらのクエリでプリペアドステートメントを混同しているように見えます。問題は、プリペアドステートメントではありませんが、コールの「クエリ」に

$countQuery = "SELECT COUNT(ARTICLE_NO) FROM AUCTIONS WHERE upper(ARTICLE_NAME) LIKE ?"; 
if ($numRecords = $con->prepare($countQuery)) { 
    $numRecords->bind_param("s", $brand); 
    $numRecords->execute(); 
    $numRecords->bind_result($num_rows); 
    $numRecords->fetch(); 
    $numRecords->free_result(); 
    $numRecords->close(); 
    $last = ceil($rowcount/$page_rows); 
} else { 
    print_r($con->error); 
} 
+0

$ brand = "%"。$ brand。 "%"と$ brandを割り当てます。うまくいくはずですか? –

+0

はい、残りのSQLが有効である限り – Alnitak

+0

ですが、それでもエラーは発生します。 –

0

この投稿はCONCAT()が動作する必要があることを示唆しているようだ: http://forums.mysql.com/read.php?98,111039,111060#msg-111060

は、名前付きのparamsを使用してみましたか?

あなたが呼び出すしよう:

$numRecords->bind_param("s", "%".$brand."%"); 

しかし、あなたのSQLは次のとおりです。

$countQuery = "SELECT ARTICLE_NO FROM AUCTIONS WHERE upper(ARTICLE_NAME) LIKE ?"; 

は、それはすべきではありませんか? (LIKE ?sに注意)

$countQuery = "SELECT ARTICLE_NO FROM AUCTIONS WHERE upper(ARTICLE_NAME) LIKE ?s"; 
+0

私はバインディングの文字列を示すのですか? –

0

:あなたはまた、単にデータを取得し、NUM_ROWSを使用するのではなく、DBサーバから直接行数を求める必要がありますメソッドは "標準"(準備されていない)ステートメントを実行するために使用されるため、存在してはいけません。

$data = $con->query($countQuery) or die(print_r($con->error)); 
$rowcount = $data->num_rows; 

getRowsByArticleSearch機能に

$rowcount = $numRecords->num_rows; 

でなければならない、あなたは再びクエリをドロップし、出力のためにbind_resultするために渡された変数を使用する必要がありますビット詳細は

$getRecords->bind_result($ARTICLE_NO, $USERNAME, $ACCESSSTARTS, $ARTICLE_NAME, $shortDate); 
    while ($getRecords->fetch()) { 
    $pk = $ARTICLE_NO; 
    echo '<tr>' . "\n"; 
    echo '<td><a href="#" onclick="updateByPk(\'Layer2\', \'' . $pk . '\')">'.$USERNAME.'</a></td>' . "\n"; 
    // etc... 
    } 

を、bind_resultのPHPのマニュアルを確認してください:http://php.net/manual/en/mysqli-stmt.bind-result.php

+0

私はすでに実行対クエリ問題に答えました。同じ機能でDBアクセスやHTMLのレンダリングをミックスするよりも、連想配列を返すために、より良い - 私はまた、あなたが記述彼の機能を再書き込み方法に反対します! – Alnitak