11

我正在尝试查找与特定模式匹配的行数。在此示例中,所有以“123”开头的内容:

这是有效的:

$query = mysql_query("SELECT * FROM table WHERE the_number LIKE '123%'");
$count = mysql_num_rows($query);

问题是 LIKE 会有所不同,所以我试图在脚本中定义它,然后执行查询,但这不起作用:

$prefix = "123";
$query = mysql_query("SELECT * FROM table WHERE the_number LIKE $prefix.'%'");
$count = mysql_num_rows($query);

如何让这个查询在第二个示例中正常工作?

编辑:我也尝试过没有句号(也不起作用):

$query = mysql_query("SELECT * FROM table WHERE the_number LIKE $prefix'%'");
4

2 回答 2

20

您的语法错误;无需在双引号字符串中放置句点。相反,它应该更像

$query = mysql_query("SELECT * FROM table WHERE the_number LIKE '$prefix%'");

您可以通过打印字符串来确认这一点,以查看它是否与第一种情况相同。

当然,像这样简单地将变量注入到查询字符串中并不是一个好主意,因为存在 SQL 注入的危险。至少您应该手动转义变量的内容 with mysql_real_escape_string,这将使它看起来像这样:

$sql = sprintf("SELECT * FROM table WHERE the_number LIKE '%s%%'",
               mysql_real_escape_string($prefix));
$query = mysql_query($sql);

请注意,sprintf百分号的第一个参数需要加倍才能在结果中出现一次。

于 2012-04-12T23:54:04.930 回答
4

做它喜欢

$query = mysql_query("SELECT * FROM table WHERE the_number LIKE '$yourPHPVAR%'");

不要忘记%最后

于 2012-04-12T23:56:08.640 回答