You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Laravel查询构建器中添加子查询?SQL转译报错求助

问题解决:原生SQL转Laravel查询构建器

你的错误根源是直接在DB::raw中拼接$request变量,既会引发语法错误(日期字符串未被正确解析),还存在SQL注入风险。以下是两种正确的实现方式:

方式一:对应原SQL的子查询写法

用selectRaw配合参数绑定,既避免语法错误,又保证安全:

Product::select('name')
    ->selectRaw('(SELECT SUM(CASE WHEN orders.date BETWEEN ? AND ? THEN 1 ELSE 0 END) FROM orders WHERE orders.product_id = products.id) AS order_counts', [$request->from_date, $request->to_date])
    ->get();

注:原SQL中SUM(orders.date BETWEEN ...)依赖MySQL将布尔值转为1/0的特性,用CASE WHEN写法兼容性更强,逻辑也更清晰。

方式二:左连接+分组(性能更优)

当数据量较大时,左连接分组的查询性能通常优于子查询:

Product::select('products.name', DB::raw('SUM(CASE WHEN orders.date BETWEEN ? AND ? THEN 1 ELSE 0 END) AS order_counts'))
    ->leftJoin('orders', 'orders.product_id', '=', 'products.id')
    ->groupBy('products.id', 'products.name')
    ->setBindings([$request->from_date, $request->to_date])
    ->get();

原代码错误点说明

  1. 变量拼接问题:直接把$request->from_date放进字符串,若日期包含特殊字符(比如-),会被SQL当成语法解析,导致报错;
  2. 子查询格式错误:原代码的DB::raw内容未正确包裹成子查询结构,缺少外层括号;
  3. 安全风险:直接拼接用户输入属于高危操作,容易引发SQL注入攻击,必须用参数绑定替代。

内容的提问来源于stack exchange,提问作者boldsinas101

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 05:20:30