Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP]Zmienna w poleceniu PDO
piekarz
post
Post #1





Grupa: Zarejestrowani
Postów: 36
Pomógł: 0
Dołączył: 23.08.2011

Ostrzeżenie: (0%)
-----


Witam.
W poniższym zapytaniu do bazy MSQLi używam PDO. O ile w poniższym zapytaniu nie ma problemu i wszystko działa jak należy, to takie proste zapytanie "query" jest potencjalnie niebezpieczne.
  1. public function addVote($type,$artId){
  2. $vote = $this->db->query("UPDATE votes SET $type=$type+1 WHERE art_id=$artId");
  3. }


Chciałem użyć bindowania danych jak poniżej ale niestety PDO sypie błędem.
  1. public function addVote($type,$artId){
  2. $vote = $this->db->prepare("UPDATE votes SET :col=:type+1 WHERE art_id=:artId");
  3. $vote->bindValue(':type', $type, PDO::PARAM_STR);
  4. $vote->bindValue(':col', $type, PDO::PARAM_STR);
  5. $vote->bindValue(':artId', $artId, PDO::PARAM_INT);
  6. $vote->execute();
  7. }


Czy ktoś wie może jak napisać update z inkrementacją?

A po drugie. Może nie ma tu sensu stosować bindowania jeśli obie te zmienne nie pochodzą z formularza tylko z atrybutów HTML?

Dziękuję

Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 16:01