PDO 绑定变量问题

使用pdo进行数据库操作是为了安全考虑。参数化查询可以有效防止sql注入攻击。今天使用pdo的时候发现一个问题,
使用带有 limit 的查询时没有查询出结果,代码如下
1 $stmt = $db->prepare('SELECT * FROM mytable limit :count');
2 // 绑定参数
3 $count=13;
4 $stmt->bindValue(':id', $count);
5 // 查询
6 $stmt->debugDumpParams();
7 $stmt->execute();
8 var_dump($stmt->fetchAll());

 

查看PHP手册,该函数声明如下

bool PDOStatement::bindValue ( mixed $parameter , mixed $value [, int $data_type = PDO::PARAM_STR ] )
尝试着在bindValue()添加第三个参数,即:$stmt->bindValue(':id', $id, PDO::PARAM_INT) ,问题得解。

posted on 2012-04-05 17:11  实例一  阅读(416)  评论(0编辑  收藏  举报

导航