使用CAST(AES_DECRYPT解密字段做查询提示未知列错误如何解决
问题原因分析
- 字段名误用单引号包裹:
AES_DECRYPT第一个参数是存储加密后邮箱的表字段名,你加了单引号后会被识别为普通字符串'email',而非表字段,导致解密逻辑完全错误。 - 密钥直接拼接进预处理语句:你将
$tknz直接写死在SQL模板里,没有走参数绑定,当密钥值包含特殊字符(比如单引号)时会直接破坏SQL语法结构,数据库会将截断后的密钥内容误认为是字段名,这就是你报错的直接原因。
修正方案
所有动态输入的变量全部走参数绑定,不要直接拼接进SQL语句:
$sqlz = $this->conn->prepare("SELECT * FROM registration WHERE CAST(AES_DECRYPT(email, ?) AS CHAR) = ?"); $sqlz->bindValue(1, $tknz, PDO::PARAM_STR); $sqlz->bindValue(2, $email, PDO::PARAM_STR); $sqlz->execute(); $rowz = $sqlz->fetch(PDO::FETCH_ASSOC);
补充说明
如果需要在SQL中标识字段名避免和MySQL关键字冲突,应该用反引号`包裹,而非单引号,例如`email`。
内容的提问来源于stack exchange,提问作者yobra89
相关产品推荐
相关产品推荐

