You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用CAST(AES_DECRYPT解密字段做查询提示未知列错误如何解决

问题原因分析
  • 字段名误用单引号包裹:AES_DECRYPT第一个参数是存储加密后邮箱的表字段名,你加了单引号后会被识别为普通字符串'email',而非表字段,导致解密逻辑完全错误。
  • 密钥直接拼接进预处理语句:你将$tknz直接写死在SQL模板里,没有走参数绑定,当密钥值包含特殊字符(比如单引号)时会直接破坏SQL语法结构,数据库会将截断后的密钥内容误认为是字段名,这就是你报错的直接原因。
修正方案

所有动态输入的变量全部走参数绑定,不要直接拼接进SQL语句:

$sqlz = $this->conn->prepare("SELECT * FROM registration WHERE 
 CAST(AES_DECRYPT(email, ?) AS CHAR) = ?");
$sqlz->bindValue(1, $tknz, PDO::PARAM_STR);
$sqlz->bindValue(2, $email, PDO::PARAM_STR);
$sqlz->execute();
$rowz = $sqlz->fetch(PDO::FETCH_ASSOC);
补充说明

如果需要在SQL中标识字段名避免和MySQL关键字冲突,应该用反引号`包裹,而非单引号,例如`email`。

内容的提问来源于stack exchange,提问作者yobra89

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 10:39:03