PHP 7.2.2升级后selectLecturer函数失效,求修复方法
修复PHP 7.2+下的MySQLi查询问题
嘿,这个问题我帮别人排查过好多次——PHP 7.2+对旧版的MySQLi用法做了不少严格化调整,同时也更强调安全编码规范,咱们一步步来把代码修复好:
先看修复后的完整代码
// 先确保数据库连接正确初始化(根据你的实际配置修改) $con = mysqli_connect('localhost', '你的数据库用户名', '你的数据库密码', '你的数据库名'); // 检查连接是否成功,避免后续无意义的报错 if (!$con) { die("数据库连接失败: " . mysqli_connect_error()); } function selectLecturer($con, $lecturer_id) { // 使用预处理语句,彻底避免SQL注入风险 $stmt = mysqli_prepare($con, "SELECT name, surname FROM lecturer WHERE id = ?"); // 绑定参数:"i"表示参数是整数类型,和lecturer_id的类型匹配 mysqli_stmt_bind_param($stmt, "i", $lecturer_id); mysqli_stmt_execute($stmt); // 绑定结果到变量 mysqli_stmt_bind_result($stmt, $name, $surname); mysqli_stmt_fetch($stmt); // 先检查是否获取到有效数据再输出 if (isset($name) && isset($surname)) { echo $name . ' ' . $surname; } else { echo "未找到ID对应的讲师信息"; } // 关闭预处理语句,释放资源 mysqli_stmt_close($stmt); } // 调用函数时传入数据库连接和讲师ID selectLecturer($con, 1);
关键修复点解释
- 不再依赖全局变量
$con:旧版PHP可能宽松允许函数直接使用全局的数据库连接,但7.2+的配置(比如register_globals禁用)会导致这个变量在函数内不可用。显式把连接对象作为参数传入,是现代PHP的标准做法,代码也更易维护和调试。 - 替换为预处理语句:原来直接把
$lecturer_id拼进SQL的写法存在严重的SQL注入漏洞,PHP 7.2+更强调安全编码,预处理语句通过参数绑定的方式彻底解决这个问题,同时也能避免类型转换的意外错误。 - 添加错误检查逻辑:新增了数据库连接失败的判断,以及查询结果的有效性检查,避免因为连接失败、查询无结果导致的空白页面或报错。
- 明确查询字段:把
SELECT *改成SELECT name, surname,只查询需要的字段,既提升查询效率,也避免表结构变化时带来的意外问题。
可选的简化写法(面向对象风格)
如果你习惯用MySQLi的面向对象写法,代码会更简洁:
$con = new mysqli('localhost', '你的用户名', '你的密码', '你的数据库名'); if ($con->connect_error) { die("连接失败: " . $con->connect_error); } function selectLecturer($con, $lecturer_id) { $stmt = $con->prepare("SELECT name, surname FROM lecturer WHERE id = ?"); $stmt->bind_param("i", $lecturer_id); $stmt->execute(); $stmt->bind_result($name, $surname); $stmt->fetch(); echo isset($name) ? "$name $surname" : "未找到对应讲师"; $stmt->close(); } selectLecturer($con, 1);
内容的提问来源于stack exchange,提问作者David
相关产品推荐
相关产品推荐

