WHERE子句中使用PHP变量查询失效问题求助
问题解决:PHP对象变量代入SQL查询无结果
你的问题出在双引号字符串中对象属性的解析歧义上,直接写$student_value->id时,PHP无法正确识别这个对象属性的完整边界,导致生成的SQL语句里的参数并非预期的11,因此查询不到结果。
以下是几种可行的解决方法:
方法1:用花括号包裹对象属性
明确标记对象属性的解析范围,确保PHP正确识别:
<?php $query = $this->db->query("SELECT `rem1` FROM `exam_group_exam_results` WHERE `exam_group_class_batch_exam_student_id`= {$student_value->id} and `exam_group_class_batch_exam_subject_id`=1"); $getrem = $query->row(); echo $getrem->rem1; ?>
方法2:先将对象属性赋值给普通变量
把对象属性的值转存到简单变量中,避免字符串解析歧义:
<?php $student_id = $student_value->id; $query = $this->db->query("SELECT `rem1` FROM `exam_group_exam_results` WHERE `exam_group_class_batch_exam_student_id`= $student_id and `exam_group_class_batch_exam_subject_id`=1"); $getrem = $query->row(); echo $getrem->rem1; ?>
方法3:使用参数绑定(推荐)
这种写法不仅能解决解析问题,还能彻底避免SQL注入风险,是更安全可靠的实践:
<?php $query = $this->db->query( "SELECT `rem1` FROM `exam_group_exam_results` WHERE `exam_group_class_batch_exam_student_id`= ? and `exam_group_class_batch_exam_subject_id`=1", [$student_value->id] ); $getrem = $query->row(); echo $getrem->rem1; ?>
你可以先用方法1或2快速验证修复效果,长期建议采用方法3,杜绝类似问题和安全隐患。
内容的提问来源于stack exchange,提问作者Esepebbles
相关产品推荐
相关产品推荐

