PHP foreach循环中查询排序及IN子句无返回值问题排查
问题排查指引
全局动态排序实现方向
- 放弃逐用户循环查询的方案,将所有待查询用户名合并后做单次SQL查询,直接在SQL语句中通过
ORDER BY id DESC即可实现所有动态的全局id排序,无需在PHP侧做额外的排序处理,性能更高。 - 拼接查询条件时需使用PDO参数绑定,避免SQL注入风险。
当前IN查询无返回结果的原因排查
- SQL语法错误:你当前拼接的SQL语句中IN条件格式错误。你的
$Addit为friend1,friend2,friend3格式,拼入IN ('$Addit')后实际生成的SQL为WHERE username IN ('friend1,friend2,friend3'),相当于将整个逗号分隔的字符串当做单个用户名匹配,自然没有结果。正确的IN条件格式应为IN ('friend1','friend2','friend3'),每个用户名需要单独包裹单引号。 - 用户名空格匹配问题:你的好友列表存储格式为
friend1, friend2, friend3(逗号后带空格),用explode(",", $UserInfo['friends'])切割后,除第一个用户名外,其余用户名前均带有前导空格,会和updates表中存储的无空格用户名匹配失败,需要逐个对用户名做trim()处理去除多余空白字符。 - 特殊字符导致语法错误:你直接将用户名变量拼接进SQL语句,未使用参数绑定,若用户名中包含单引号等特殊字符,会直接导致SQL语法错误,查询失败同时存在注入风险。
内容的提问来源于stack exchange,提问作者Dean7
相关产品推荐
相关产品推荐

