PHP PDO 无效参数号:混合命名参数和位置参数

App*_*Bux 2 php mysql pdo

当我尝试执行以下查询时,收到以下警告。

错误

Warning: PDOStatement::execute(): SQLSTATE[HY093]: Invalid parameter number: mixed named and positional parameters in E:\xampp\htdocs\msdca\attendance.php on line 142

Warning: PDOStatement::execute(): SQLSTATE[HY093]: Invalid parameter number in E:\xampp\htdocs\msdca\attendance.php on line 142
Run Code Online (Sandbox Code Playgroud)

询问

$name = $_GET['name'];
$stmt = $pdo->prepare("SELECT `st_id`, `st_name` FROM `students` WHERE st_name LIKE ? or st_phone LIKE ? AND atd_year = :year");
$param = array("%$name%", "%$name%");
$stmt-> bindValue(':year', $_GET['yid']);
$stmt-> execute($param);
Run Code Online (Sandbox Code Playgroud)

这里可能是什么原因导致的问题?任何帮助将不胜感激。谢谢。

Nic*_*ick 5

您的问题正是错误消息所说的那样,您在同一查询中使用位置参数(?)和命名参数(:year),这是不允许的。您需要始终如一地使用其中之一,例如

$name = $_GET['name'];
$stmt = $pdo->prepare("SELECT `st_id`, `st_name` FROM `students` WHERE st_name LIKE ? or st_phone LIKE ? AND atd_year = ?");
$param = array("%$name%", "%$name%", $_GET['yid']);
$stmt-> execute($param);
Run Code Online (Sandbox Code Playgroud)

或使用命名参数:

$name = $_GET['name'];
$stmt = $pdo->prepare("SELECT `st_id`, `st_name` FROM `students` WHERE st_name LIKE :name or st_phone LIKE :phone AND atd_year = :year");
$param = array(':name' => "%$name%", ':phone' => "%$name%", ':year' => $_GET['yid']);
$stmt-> execute($param);
Run Code Online (Sandbox Code Playgroud)