PHP插入数据前查重遇SQL语法错误,请求排查问题
排查PHP+SQL重复检查中的语法错误问题
首先来看你遇到的报错信息:
SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ')' at line 1
这个报错直接指向SQL语法错误,咱们定位到你检查重复数据的那段代码就能找到问题根源:
你写的检查重复的SQL语句是:
$subsql = "SELECT name FROM Pokedex WHERE name = {$name})";
看到了吗?语句末尾多了一个多余的右括号),MySQL解析到这个无意义的括号时,就会抛出语法错误,这就是导致报错的直接原因。
另外还有个小细节:你虽然用到了PDO的prepare方法,但这里直接把变量{$name}拼接进SQL语句,没有使用参数绑定,这不仅失去了PDO预编译防注入的优势,也不符合规范写法。
修复方案
把检查重复的代码改成下面这样:
// 修正SQL语句,去掉多余括号,改用占位符:name $subsql = "SELECT name FROM Pokedex WHERE name = :name"; try { $dupe = $db->prepare($subsql); // 用参数绑定的方式传递变量 $dupe->execute(array(":name" => $name)); } catch(PDOException $ex) { die($ex->getMessage()."\n"); }
这样既解决了语法错误,又正确使用了PDO的参数绑定,安全性和规范性都能得到保障。
额外验证
你的SQL建表语句是没问题的,name字段设为主键的逻辑也能有效防止重复插入,修复完上面的语法问题后,整个重复检查+插入的流程就能正常运行了。
内容的提问来源于stack exchange,提问作者Kaitlyn He
相关产品推荐
相关产品推荐

