Неверное утверждение / подготовка при выполнении SELECT в классе - PullRequest
1 голос
/ 11 марта 2011

Что не так с этим классом?

<?php
class myClass {
  private $dbServer  = 'localhost';
  private $dbUser    = 'db_name';
  private $dbPass    = 'db_pass';
  private $dbName    = 'db_name';

  var $error  = NULL;
  var $db;

  function connect()
  {
    // improved by http://stackoverflow.com/users/618622/bv202
    try
    {
      $this->db = new PDO('mysql:host=' . $this->dbServer . ';dbname=' . $this->dbName, $this->dbUser, $this->dbPass);
      $this->db->setAttribute(PDO::ATTR_EMULATE_PREPARES, false);
      return (!$this->db) ? FALSE : TRUE;
      $this->db = NULL;
    }
    catch (PDOException $e)
    {
      print "Error!: " . $e->getMessage() . "<br/>";
      die();
    }
  }

  function columns($table)
  {
    if(!$this->connect()) $this->error =  'Error connecting/creating PDO.';
    else
    {
      $columnsTable = $this->db->prepare("DESCRIBE :_table"); // here points out the error
      if(!$columnsTable) $this->error = 'Invalid statement';
      else
      {
        $columnsTable->bindParam(':_table', $table);
        if(!$columnsTable->execute()) $this->error = 'Error while executing statement.';
        else
        {
          $columns = $columnsTable->fetchAll();
          if(!$columns) $this->error = 'Invalid fetch.';
          else
          {
            $columnsTable->closeCursor();
            foreach($columns as $column=>$columnData)
            {
              $results[] = $columnData['COLUMN_NAME'];
            }
          }
        }
        $columnsTable = NULL;
      }
    }
    return !empty($this->error) ? $this->error : $results;
  }

}

$control = new myClass;
$content = $control->columns('customers');
var_dump($content);
?>

Выводы:

string(17) "Invalid statement"

Я тестировал SQL напрямую на MySQL без ошибок.

Версия MySQL: 5.0.92Версия PHP: 5.2.11

1 Ответ

4 голосов
/ 11 марта 2011

При использовании операторов Prepared вы не можете использовать параметры нигде в любом возможном виде запроса: это не похоже на «поместить это в строку»: подготовленные операторы зависят от сервера.

Я полагаю, MySQL не 't принять параметр в запросе describe - который объясняет ошибку.

Вам не придется использовать подготовленные операторы для этого типа запроса.


Цитирование Документация MySQL :

Маркеры параметров могут использоваться только , где значения данных должны отображаться , а не для ключевых слов SQL, идентификаторов и т. Д.

В вашем случае вы пытаетесь использовать маркер параметра для идентификатора (имя таблицы) - что не поддерживается.

...