pdo准备了带有通配符的语句

K. *_* D. 30 php mysql pdo prepared-statement

我想执行以下mysql查询:

SELECT * FROM `gc_users` WHERE `name` LIKE '%anyname%'
Run Code Online (Sandbox Code Playgroud)

我尝试了这个没有成功:

$stmt = $dbh->prepare("SELECT * FROM `gc_users` WHERE `name` LIKE :name");
$stmt->bindParam(':name', "%" . $name . "%");
$stmt->execute();

$stmt = $dbh->prepare("SELECT * FROM `gc_users` WHERE `name` LIKE '%:name%'");
$stmt->bindParam(':name', $name);
$stmt->execute();
Run Code Online (Sandbox Code Playgroud)

所以我问你是否可以在预编译语句中使用%通配符.

/编辑

谢谢.它的工作原理是bindValue:

$stmt = $dbh->prepare("SELECT * FROM `gc_users` WHERE `name` LIKE :name");
$stmt->bindValue(':name', '%' . $name . '%');
$stmt->execute();
Run Code Online (Sandbox Code Playgroud)

Sum*_*and 28

它也可以通过以下方式使用bind param:

$name = "%$name%";
$query = $dbh->prepare("SELECT * FROM `gc_users` WHERE `name` like :name");
$query->bindParam(':name', $name);
$query->execute();
Run Code Online (Sandbox Code Playgroud)

  • 我猜它已被downvoted,因为如果你的`$ name`本身包含一个通配符,它​​就不会被转义. (4认同)
  • 我浪费了时间,因为 DSN 中没有 charset=utf8,我用泰语字符进行搜索。 (2认同)