使用php变量创建动态mysql查询

Han*_*nny 9 php mysql sql ajax

我有一个html表,加载mySQL数据库表中的所有内容.我有与mySQL表的列相关的下拉列表 - 当用户选择其中一个下拉列表时,它使用AJAX来查询数据库.

我需要弄清楚如何动态构建查询,因为有时下拉列表将为空(即他们不想按该列过滤).

做这个的最好方式是什么?

目前我有这样的事情:

    $stationFilter = $_GET['station'];
    $verticalFilter = $_GET['vertical'];
    $creativeFilter = $_GET['creative'];
    $weekFilter = $_GET['week'];    

    $result = mysql_query("SELECT * FROM $tableName WHERE STATION_NETWORK = '$stationFilter' AND VERTICAL = '$verticalFilter' AND CREATIVE = '$creativeFilter'  AND WK = '$weekFilter'");   
    $data = array();
    while ($row = mysql_fetch_row($result) )
        {
        $data[] = $row;
        }   
    $finalarray['rowdata'] = $data;
Run Code Online (Sandbox Code Playgroud)

您可以想象的不起作用,因为如果这些字段中的任何一个为空 - 查询失败(或者不返回任何内容).

显然,如果某些变量为空,那么创建这样的"静态"查询就会变得很困难.

动态创建该查询以便只输入非空的查询的最佳方法是将其添加到查询中,以便它可以成功完成并显示相应的数据?

Sea*_*nWM 32

只需检查变量是否包含值,如果是,则构建查询,如下所示:

unset($sql);

if ($stationFilter) {
    $sql[] = " STATION_NETWORK = '$stationFilter' ";
}
if ($verticalFilter) {
    $sql[] = " VERTICAL = '$verticalFilter' ";
}

$query = "SELECT * FROM $tableName";

if (!empty($sql)) {
    $query .= ' WHERE ' . implode(' AND ', $sql);
}

echo $query;
// mysql_query($query);
Run Code Online (Sandbox Code Playgroud)

  • SQL注入无处不在 (4认同)