Mysql update语句修改blob字段之PDO execute的运用

本文详细介绍使用PHP处理BLOB(binary large object)数据的方法,包括直接写入与更新数据库中的二进制大对象,以及推荐的预处理语句方式来避免SQL注入风险,提升数据安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

BLOB (binary large object),二进制大对象,是一个可以存储二进制文件的“容器”。在计算机中,BLOB常常是数据库中用来存储二进制文件的字段类型。

本文介绍php操作的方式

blob类型数据可以直接当成字符串类型写入和修改如下写法

$blob; //假设这是二进制数据blob

$sql = "update `table` set `field` = '".$blob."' where 1=1";
$db->exec($sql); //返回受影响的行数

像上面这种做法并不是很好,如果二进制中有存在如单引号双引号等字符容易影响sql导致语句出错,所以推荐下面的写法

$blob; //假设这是二进制数据blob

$sql = "update `table` set `field` = :blob where 1=1";

$exe[':blob'] = $blob;
$stmt = $db->prepare($sql);
$stmt->execute($exe);
$sth2 = $stmt->rowCount();

注意:

不能绑定多个值到一个单独的参数;比如,不能绑定两个值到 IN()子句中一个单独的命名参数。

execute 会把整个替换变量做成一个整体的字符串为他添加引号。

特点:可以通过驱动让服务端缓存查询计划,从而提高查询效率,可以防止SQL注入,自动转义一些特殊字符.

使用execute绑定 limit 分页参数的时候会出现问题,是php bug,解决方式如下

$sql = 'select * from A limit :page, :list_rows';

$exe[':page']      = $data['page'];
$exe[':list_rows'] = $data['list_rows'];

$sth = $db->prepare($sql);
foreach ($exe as $key => $value) {
    $sth->bindValue($key, $value, select_data_type($value));
}
$sth->execute();
$list = $sth->fetchAll(PDO::FETCH_ASSOC);


function select_data_type($val)
{
    if (is_bool($val)) {
        return PDO::PARAM_BOOL;
    } elseif (is_int($val)) {
        return PDO::PARAM_INT;
    } elseif (is_null($val)) {
        return PDO::PARAM_NULL;
    } else {
        return PDO::PARAM_STR;
    }
}

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值