1

我正在将我的mysql功能更改为功能mysqli并遇到了一个有趣的问题。

我想回显特定的用户数据。我创建了一个函数,在其中插入多个参数(每个参数代表数据库中的一列),然后用一行简单的代码回显我想要的任何列。

如果我刚才所说的令人困惑,我下面的代码将进一步解释它。它是完整的。

我的问题是它不起作用。

它返回一个错误,Notice: Undefined index: last_name in...它发生在代码的最后一行,echo $user_data['last_name'];.

是什么导致了错误?是功能吗?如果是这样,问题出在哪里?这是我与mysqli.

$mysqli = new mysqli("localhost", "user", "password", "database");

这是功能:

function user_data ($mysqli, $user_id) {
    $data = array();
    $user_id = (int)$user_id;
    $func_num_args = func_num_args();
    $func_get_args = func_get_args();
    if ($func_num_args > 1) {
        unset($func_get_args[0]);
        unset($func_get_args[1]);
        $fields ='`' .  implode ('`, `', $func_get_args) . '`';
        //here I am starting the mysqli prepared statement              
        if ($stmt = $mysqli->prepare("SELECT ? FROM `users` WHERE `user_id` = ?")) {
            $stmt->bind_param('si', $fields, $user_id);
            $stmt->execute();
            //here I am trying to convert the result into an array
            $meta = $stmt->result_metadata();
            while ($field = $meta->fetch_field()) {
                $parameters[] = &$row[$field->name];
            }
            call_user_func_array(array($stmt, 'bind_result'), $parameters);
            while ($stmt->fetch()) {
                foreach($row as $key => $val) {
                        $x[$key] = $val;
                }
                $results[] = $x;
            }
            return $results;
            $stmt->close(); 
            }
    }
}

测试该功能以查看它是否有效:

$session_user_id = 1;
$user_data = user_data($mysqli, $session_user_id, 'username', 'password', 'first_name', 'last_name', 'email');
echo $user_data['last_name'];

var_dump()用于变量的 A$user_data与此一起返回。

array(1) { [0]=> array(1) { ["?"]=> string(58) "`username`, `password`, `first_name`, 
`last_name`, `email`" } } 
4

1 回答 1

3

您不能将?inprepare用于表名或列名。请参阅文档

相反,创建一个数组,如

$valid = array('username', 'password', ...);

然后检查输入in_array

$fields = array();
foreach($func_get_args as $arg) {
    if(in_array($arg, $valid)) $fields[] = $arg;
}
$fields = '`' . implode ('`, `', $fields) . '`';
if($stmt = $mysqli->prepare("SELECT $fields FROM `users` WHERE `user_id` = ?")) {
    // ...
于 2012-09-02T19:18:31.400 回答