Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

Alterando o script php para PDO causando erro de sintaxe durante a consulta de atualização do MySQL


Se você vai mudar para PDO, você também pode aproveitar as instruções preparadas e a vinculação de parâmetros. Na verdade, torna suas consultas muito mais seguro contra injeção de SQL e também torna seu código mais legível. Seu criador de consultas abordagem complica um pouco as coisas, mas ainda é possível. Eu também recomendo habilitar o relatório de erros durante o desenvolvimento. Por exemplo
error_reporting(E_ALL);
ini_set('display_errors', 'On');

$upd = array('name = :name', 'type = :type');
$values = array(
    'name' => $name,
    'type' => $type,
    'ride_id' => $ride_id,
    'park_id' => $park_id
);

if (!empty($topride)) {
    $upd[] = 'top_ride = :topride'; // :topride is the named parameter placeholder
    $values['topride'] = $topride; // the array key matches the named placeholder above
}
if (!empty($info)) {
    $upd[] = 'info = :info';
    $values['info'] = $info;
}
// and so on

$query = sprintf('UPDATE tpf_rides SET %s WHERE ride_id = :ride_id AND park_id = :park_id',
    implode(', ', $upd));
$stmt = $pdo->prepare($query);
$stmt->execute($values);