PHP中如何同时使用JOIN、ORDER BY和WHERE编写正确SQL查询语句
错误点说明
- SQL子句顺序错误:标准SQL要求
WHERE条件过滤必须放在ORDER BY排序之前,现有写法顺序颠倒会直接触发语法错误 - JOIN关联条件写法不规范:每张关联表的
ON关联条件需要紧跟在对应JOIN语句之后,不要将多表关联条件合并写在所有JOIN语句末尾,避免不同数据库出现兼容问题 - 安全风险:直接拼接
$feed_id变量到SQL语句中存在SQL注入漏洞,生产环境禁止使用该写法
修正后代码
仅语法正确的拼接版本(仅作语法演示,不推荐生产环境使用)
$sql = "SELECT feed.feed_id, feed.title, feed.imgsrc, feed.details, Author.author_name, Feed_class.class_name, feed.create_at FROM feed JOIN Author ON feed.author_id = Author.author_id JOIN Feed_class ON feed.feedClass_id = Feed_class.feedClass_id WHERE feed.feed_id = $feed_id ORDER BY feed.create_at";
推荐使用的预处理防注入版本(PDO示例)
// 初始化PDO连接 $pdo = new PDO('mysql:host=你的数据库主机地址;dbname=你的数据库名;charset=utf8mb4', '数据库用户名', '数据库密码'); // 预处理SQL $stmt = $pdo->prepare("SELECT feed.feed_id, feed.title, feed.imgsrc, feed.details, Author.author_name, Feed_class.class_name, feed.create_at FROM feed JOIN Author ON feed.author_id = Author.author_id JOIN Feed_class ON feed.feedClass_id = Feed_class.feedClass_id WHERE feed.feed_id = ? ORDER BY feed.create_at"); // 绑定参数执行查询 $stmt->execute([$feed_id]); // 获取查询结果 $res = $stmt->fetchAll(PDO::FETCH_ASSOC);
内容的提问来源于stack exchange,提问作者Lule Moses
相关产品推荐
相关产品推荐

