如何在Laravel查询构建器中添加子查询?SQL转译报错求助
问题解决:原生SQL转Laravel查询构建器
你的错误根源是直接在DB::raw中拼接$request变量,既会引发语法错误(日期字符串未被正确解析),还存在SQL注入风险。以下是两种正确的实现方式:
方式一:对应原SQL的子查询写法
用selectRaw配合参数绑定,既避免语法错误,又保证安全:
Product::select('name') ->selectRaw('(SELECT SUM(CASE WHEN orders.date BETWEEN ? AND ? THEN 1 ELSE 0 END) FROM orders WHERE orders.product_id = products.id) AS order_counts', [$request->from_date, $request->to_date]) ->get();
注:原SQL中SUM(orders.date BETWEEN ...)依赖MySQL将布尔值转为1/0的特性,用CASE WHEN写法兼容性更强,逻辑也更清晰。
方式二:左连接+分组(性能更优)
当数据量较大时,左连接分组的查询性能通常优于子查询:
Product::select('products.name', DB::raw('SUM(CASE WHEN orders.date BETWEEN ? AND ? THEN 1 ELSE 0 END) AS order_counts')) ->leftJoin('orders', 'orders.product_id', '=', 'products.id') ->groupBy('products.id', 'products.name') ->setBindings([$request->from_date, $request->to_date]) ->get();
原代码错误点说明
- 变量拼接问题:直接把
$request->from_date放进字符串,若日期包含特殊字符(比如-),会被SQL当成语法解析,导致报错; - 子查询格式错误:原代码的DB::raw内容未正确包裹成子查询结构,缺少外层括号;
- 安全风险:直接拼接用户输入属于高危操作,容易引发SQL注入攻击,必须用参数绑定替代。
内容的提问来源于stack exchange,提问作者boldsinas101
相关产品推荐
相关产品推荐

