php-PDO-预处理绑定参数的一个细节

//parameter = array(':username'=>'jack', ':money'=>'123.00')
foreach ($parameters as $key => $value)
{
    $stmt->bindParam($key, $value);   //绑定参数,$stmt是预处理对象
}

在循环绑定参数时不可直接使用$value,应用不同的变量名绑定。如果使用了同一个变量名,在调用execute()时,绑定的值就变成了最后一次循环时赋值给$value的值。

所以上述代码可以改写成:

//parameter = array(':username'=>'jack', ':money'=>'123.00')
foreach ($parameters as $key => $value)
{
    //$stmt->bindParam($key, $value);   //绑定参数,$stmt是预处理对象
    $stmt->bindParam($key, $parameters[$key]);
}

看官方手册:

public bool PDOStatement::bindParam ( mixed $parameter , mixed &$variable [, int $data_type = PDO::PARAM_STR [, int $length [, mixed $driver_options ]]] )
第二个参数mixed &$variable按引用传递参数的,所以只能提供变量作为参数,不能直接提供数值。



你可能感兴趣的:(php-PDO-预处理绑定参数的一个细节)