PHP-基础
- 介绍
- 本地环境安装
- 安装 WNMP 环境
- 代码编辑器选择
- 语法
- 变量与常量
- 常见输出函数
- 数据类型之四种标量类型
- 数据类型之三种复合类型
- 数据类型之两种特殊类型
- Operators:运算符
- 流程控制:条件判断语句
- 流程控制:循环语句
- 流程控制:中止语句
- 函数
- 类和对象:基本概念
- 类和对象:类结构
- 类和对象:面向对象
- 类和对象:三种特殊类
- 类和对象
- 类和对象:Trait
- 类和对象:魔术方法
- 命名空间
- 【实战】PHP表单
PHP-函数
-
String
- addcslashes()
- addslashes()
- bin2hex()
- chop()
- chr()
- chunk_split()
- convert_cyr_string()
- convert_uudecode()
- convert_uuencode()
- count_chars()
- crc32()
- crypt()
- echo
- explode()
- fprintf()
- get_html_translation_table()
- hebrev()
- hebrevc()
- hex2bin()
- htmlentities()
- htmlspecialchars()
- htmlspecialchars_decode()
- html_entity_decode()
- implode()
- join()
- lcfirst()
- levenshtein()
- localeconv()
- ltrim()
- md5()
- md5_file()
- metaphone()
- money_format()
- nl2br()
- nl_langinfo()
- number_format()
- ord()
- parse_str()
- printf
- quoted_printable_decode()
- quoted_printable_encode()
- quotemeta()
- rtrim()
- setlocale()
- sha1()
- sha1_file()
- similar_text()
- soundex()
- sprintf()
- sscanf()
- strcasecmp()
- strchr()
- strcmp()
- strcoll()
- strcspn()
- stripcslashes()
- stripos()
- stripslashes()
- strip_tags()
- stristr()
- strlen()
- strnatcasecmp()
- strnatcmp()
- strncasecmp()
- strncmp()
- strpbrk()
- strpos()
- strrchr()
- strrev()
- strripos()
- strrpos()
- strspn()
- strstr()
- strtok()
- strtolower()
- strtoupper()
- strtr()
- str_getcsv()
- str_ireplace()
- str_pad()
- str_repeat()
- str_replace()
- str_rot13()
- str_shuffle()
- str_split()
- str_word_count()
- substr()
- substr_compare()
- substr_count()
- substr_replace()
- trim()
- ucfirst()
- ucwords()
- vfprintf()
- vprintf()
- vsprintf()
- wordwrap()
-
Array
- array()
- array_change_key_case()
- array_chunk()
- array_column()
- array_combine()
- array_count_values()
- array_diff()
- array_diff_assoc()
- array_diff_key()
- array_diff_uassoc()
- array_diff_ukey()
- array_fill()
- array_fill_keys()
- array_filter()
- array_flip()
- array_intersect()
- array_intersect_assoc()
- array_intersect_key()
- array_intersect_uassoc()
- array_intersect_ukey()
- array_keys()
- array_key_exists()
- array_key_first()
- array_key_last()
- array_map()
- array_merge()
- array_merge_recursive()
- array_multisort()
- array_pad()
- array_pop()
- array_product()
- array_push()
- array_rand()
- array_reduce()
- array_replace()
- array_replace_recursive()
- array_reverse()
- array_search()
- array_shift()
- array_slice()
- array_splice()
- array_sum()
- array_udiff()
- array_udiff_assoc()
- array_udiff_uassoc()
- array_uintersect()
- array_uintersect_assoc()
- array_uintersect_uassoc()
- array_unique()
- array_unshift()
- array_values()
- array_walk()
- array_walk_recursive()
- arsort()
- asort()
- compact()
- count()
- current()
- each()
- end()
- extract()
- in_array()
- key()
- key_exists()
- krsort()
- ksort()
- list()
- natcasesort()
- natsort()
- next()
- pos()
- prev()
- range()
- reset()
- rsort()
- shuffle()
- sizeof()
- sort()
- uasort()
- uksort()
- usort()
-
File
- basename()
- chgrp()
- chmod()
- chown()
- clearstatcache()
- copy()
- dirname()
- diskfreespace()
- disk_free_space()
- disk_total_space()
- fclose()
- feof()
- fflush()
- fgetc()
- fgetcsv()
- fgets()
- fgetss()
- file()
- fileatime()
- filectime()
- filegroup()
- fileinode()
- filemtime()
- fileowner()
- fileperms()
- filesize()
- filetype()
- file_exists()
- file_get_contents()
- file_put_contents()
- flock()
- fnmatch()
- fopen()
- fpassthru()
- fputcsv()
- fputs()
- fread()
- fscanf()
- fseek()
- fstat()
- ftell()
- ftruncate()
- fwrite()
- glob()
- is_dir()
- is_executable()
- is_file()
- is_link()
- is_readable()
- is_uploaded_file()
- is_writable()
- is_writeable()
- lchgrp()
- lchown()
- link()
- linkinfo()
- lstat()
- mkdir()
- move_uploaded_file()
- parse_ini_file()
- parse_ini_string()
- pathinfo()
- pclose()
- popen()
- readfile()
- readlink()
- realpath()
- realpath_cache_get()
- realpath_cache_size()
- rename()
- rewind()
- rmdir()
- set_file_buffer()
- stat()
- symlink()
- tempnam()
- tmpfile()
- touch()
- umask()
- unlink()
-
Datetime
- checkdate()
- date()
- date_add()
- date_create()
- date_create_from_format()
- date_date_set()
- date_default_timezone_get()
- date_default_timezone_set()
- date_diff()
- date_format()
- date_get_last_errors()
- date_interval_create_from_date
- date_interval_format()
- date_isodate_set()
- date_modify()
- date_offset_get()
- date_parse()
- date_parse_from_format()
- date_sub()
- date_sunrise()
- date_sunset()
- date_sun_info()
- date_timestamp_get()
- date_timestamp_set()
- date_timezone_get()
- date_timezone_set()
- date_time_set()
- getdate()
- gettimeofday()
- gmdate()
- gmmktime()
- gmstrftime()
- idate()
- localtime()
- microtime()
- mktime()
- strftime()
- strptime()
- strtotime()
- time()
- timezone_abbreviations_list()
- timezone_identifiers_list()
- timezone_location_get()
- timezone_name_from_abbr()
- timezone_name_get()
- timezone_offset_get()
- timezone_open()
- timezone_transitions_get()
- timezone_version_get()
-
Filter
-
HTTP
-
cURL
- curl_close()
- curl_copy_handle()
- curl_errno()
- curl_error()
- curl_escape()
- curl_exec()
- curl_file_create()
- curl_getinfo()
- curl_init()
- curl_multi_add_handle()
- curl_multi_close()
- curl_multi_errno()
- curl_multi_exec()
- curl_multi_getcontent()
- curl_multi_info_read()
- curl_multi_init()
- curl_multi_remove_handle()
- curl_multi_select()
- curl_multi_setopt()
- curl_multi_strerror()
- curl_pause()
- curl_reset()
- curl_setopt()
- curl_setopt_array()
- curl_share_close()
- curl_share_errno()
- curl_share_init()
- curl_share_setopt()
- curl_share_strerror()
- curl_strerror()
- curl_unescape()
- curl_version()
-
PDO
-
PDOStatement
execute()
1. 定义
该方法执行一条预处理语句。 成功时返回 TRUE,失败则返回 FALSE。
注:
- 类似的执行方法还有
PDO::query()
和PDO::exec()
PDO::query()
:直接执行一条 SQL 语句,并返回一个PDOStatement
结果集PDO::exec()
:仅对没有返回值的 SQL 语句有效,返回受影响的行数PDOStatement::execute()
:针对预处理过的 SQL 语句执行,返回PDOStatement
结果集,可有效防止SQL 注入
2. 语法
PDOStatement::execute ([ array $input_parameters ] ) : bool
3. 参数说明
参数 | 可选性 | 数据类型 | 描述 |
---|---|---|---|
$input_parameters | 可选 | 数组 | 元素个数与 SQL 预处理语句中的占位标识符一样多的绑定参数数组 |
其中,如果已通过PDOStatement::bindValue()
方法或PDOStatement::bindParam()
方法进行参数绑定,参数$input_parameters
可不传。
另外,参数$input_parameters
数组的个数不能超过 SQL 预处理语句中指定的参数个数,否则将失败并发出一个错误;也不能将多个值绑定到一个参数,例如绑定两个值到IN()
子句中的一个单独的命名参数。
最后,通过参数$input_parameters
绑定的参数,一律当作PDO::PARAM_STR
(即字符串)处理。
4. 示例
<?php
// PDOStatement::execute()
// 执行一条预处理语句
try {
$config = ['driver' => 'mysql', 'host' => 'localhost', 'dbname' => 'test', 'charset' => 'utf8', 'user' => 'root', 'pwd' => 'mysql'];
$dsn = sprintf('%s:host=%s;dbname=%s;charset=%s', $config['driver'], $config['host'], $config['dbname'], $config['charset']);
$conn = new PDO($dsn, $config['user'], $config['pwd']);
} catch (PDOException $e) {
error_log($e->getMessage());
echo $e->getMessage();
}
try {
$sql = 'SELECT `name`,`rate`,`cover` FROM `movie` WHERE `id` > :id';
$stmt = $conn->prepare($sql);
$stmt->bindValue(':id', 10);
$stmt->execute();// 通过 PDOStatement::bindValue() 绑定参数而不是在 PDOStatement::execute() 中绑定
$res = $stmt->fetch(PDO::FETCH_ASSOC);
var_dump($res);
/* 输出:
array(3) {
["name"]=>
string(12) "阿甘正传"
["rate"]=>
string(3) "9.5"
["cover"]=>
string(74) "https://img3.doubanio.com/view/photo/s_ratio_poster/public/p2559011361.jpg"
}
*/
$sql = 'SELECT `name`,`rate`,`cover` FROM `movie` WHERE `name` = :name';
$stmt = $conn->prepare($sql);
$stmt->execute(['name'=>'霸王别姬']);// 通过 PDOStatement::execute() 绑定同样数量的参数:如果是命名占位符则一定是 命名=>值 形式的数组
var_dump($stmt->fetch(PDO::FETCH_ASSOC));
/* 输出:
array(3) {
["name"]=>
string(12) "霸王别姬"
["rate"]=>
string(3) "9.6"
["cover"]=>
string(74) "https://img3.doubanio.com/view/photo/s_ratio_poster/public/p2561716440.jpg"
}
*/
$sql = 'SELECT `name`,`rate`,`cover` FROM `movie` WHERE `name` = ?';
$stmt = $conn->prepare($sql);
$stmt->execute(['霸王别姬']);// 通过 PDOStatement::execute() 绑定同样数量的参数:如果是问号占位符则只需要传值而不需要键名
var_dump($stmt->fetch(PDO::FETCH_ASSOC));
/* 输出:
array(3) {
["name"]=>
string(12) "霸王别姬"
["rate"]=>
string(3) "9.6"
["cover"]=>
string(74) "https://img3.doubanio.com/view/photo/s_ratio_poster/public/p2561716440.jpg"
}
*/
$sql = 'SELECT `name`,`rate`,`cover` FROM `movie` WHERE `name` IN(?)';
$stmt = $conn->prepare($sql);
// $stmt->execute(['霸王别姬,阿甘正传']);// 试图在一个参数上绑定多个值
$stmt->execute(["'霸王别姬','阿甘正传'"]);// 试图在一个参数上绑定多个值
var_dump($stmt->fetch(PDO::FETCH_ASSOC));// 输出:bool(false)
} catch (Exception $e) {
echo "发生了错误:", $e->getMessage();
}
5. 延展阅读
- PDO::prepare():对待执行的 SQL 语句进行预处理,并返回该 SQL 语句的语句对象
PDOStatement
- PDOStatement::bindParam():将一个变量名绑定到预处理 SQL 语句的指定参数的占位符
- PDOStatement::fetch():从
PDOStatement
结果集中获取下一行 - PDOStatement::fetchAll():与
PDOStatement::fetch()
方法不同,返回结果集中剩余的所有行 - PDOStatement::fetchColumn():从结果集的下一行获取指定列值