【问题标题】:Mysqli doesn't allow multiple queries?Mysqli 不允许多个查询?
【发布时间】:2014-03-15 07:00:33
【问题描述】:

我正在 PHP 中运行一个脚本,该脚本使用循环为 MySQL 创建一个字符串查询。

执行脚本后出现以下错误:

“您的 SQL 语法有错误;请查看手册 对应于您的 MySQL 服务器版本,以便使用正确的语法 'UPDATE BANNERS SET pos=1 WHERE BID=5; 附近更新横幅集 pos=2 WHERE BID=1' 在第 2 行"

在错误之后我回显查询,它看起来像这样:

UPDATE BANNERS SET pos=0 WHERE BID=6;
UPDATE BANNERS SET pos=1 WHERE BID=5;
UPDATE BANNERS SET pos=2 WHERE BID=1;

当我将它复制并粘贴到 phpmyadmin 中时,它显然可以毫无问题地执行。

有什么想法吗?

这是 PHP 代码:

有一个数组看起来像这样:

$order[0] = 'tr_6';
$order[1] = 'tr_5';
$order[2] = 'tr_1';

$query = "";

foreach($order as $pos => $value){
   $idvalue = str_replace('tr_','',$value);
   $query .= "UPDATE BANNERS  SET pos=$pos WHERE BID=$idvalue;\n";
}

mysqli_query($connection,$query) or die(mysqli_error($connection)."<br/>$query");

谢谢!

【问题讨论】:

  • 你不能那样做。您必须在 foreach 循环中查询并在查询中删除 ;\n
  • \n 我现在刚刚添加它以创建一个不错的输出并读取查询,但即使没有它它也会给我错误,你是说我不能一次执行多个查询吗?如果我将整个内容复制到 phpmyadmin 并执行查询,它就可以正常工作
  • 也许您可以尝试一次执行多个查询,但您必须删除\n。不知道mysqli_query是否允许,试试就知道了
  • 一开始就是这样,没有\n,所以这就是问题所在? mysqli不允许多查询?
  • 看来是这样的,是的

标签: php mysql mysqli


【解决方案1】:

mysqli 允许使用 mysqli_multiple_query 函数进行多个查询,如下所示:

$query  = "SELECT CURRENT_USER();";
$query .= "SELECT Name FROM City ORDER BY ID LIMIT 20, 5";

/* execute multi query */
if (mysqli_multi_query($link, $query)) {
    do {
        /* store first result set */
        if ($result = mysqli_store_result($link)) {
            while ($row = mysqli_fetch_row($result)) {
                printf("%s\n", $row[0]);
            }
            mysqli_free_result($result);
        }
        /* print divider */
        if (mysqli_more_results($link)) {
            printf("-----------------\n");
        }
    } while (mysqli_next_result($link));
}

请注意,您需要在每个查询后使用分号。

【讨论】:

  • 添加了来自 php.net 的完整示例。
  • 见Your Common Sense's answer on a different question, re security and SQL injection。底线:使用 mysqli_multi_query 会使自己面临 SQL 注入攻击。为了安全起见,不要调用 mysqli_multi_query。 而是多次调用mysqli_query,每次使用一个查询字符串。 (如果编写一个函数来帮助解决这个问题,请传入一个查询数组——不要分解一个多查询;可能会被某些攻击所愚弄。)这将避免一些但不是所有的 SQL 注入攻击。 [为避免所有攻击,参数化所有查询。]
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-04-16
  • 1970-01-01
  • 1970-01-01
  • 2018-05-12
  • 2013-09-23
相关资源
最近更新 更多