如何在MySQL LIKE查询中使用PHP字符串?
我试图找到匹配特定模式的行数。在此示例中,所有以“ 123”开头的内容:
这正在工作:
$query = mysql_query("SELECT * FROM table WHERE the_number LIKE '123%'");$count = mysql_num_rows($query);
问题是LIKE会有所不同,所以我试图在脚本中定义它,然后执行查询,但这不起作用:
$prefix = "123";$query = mysql_query("SELECT * FROM table WHERE the_number LIKE $prefix.'%'");
$count = mysql_num_rows($query);
在第二个示例中,如何使该查询正常工作?
编辑:我也尝试了没有期限(也无法正常工作):
$query = mysql_query("SELECT * FROM table WHERE the_number LIKE $prefix'%'");
回答:
您的语法错误;无需在双引号字符串内放置句点。相反,它应该更像
$query = mysql_query("SELECT * FROM table WHERE the_number LIKE '$prefix%'");
您可以通过打印出字符串以确认与第一种情况相同来确认这一点。
当然,像这样简单地将变量注入查询字符串中 并不是一个好主意
,因为存在SQL注入的危险。至少您应该使用手动转义变量的内容mysql_real_escape_string
,这将使其看起来像这样:
$sql = sprintf("SELECT * FROM table WHERE the_number LIKE '%s%%'", mysql_real_escape_string($prefix));
$query = mysql_query($sql);
请注意,sprintf
百分号的第一个参数内部需要加倍以最终在结果中出现一次。
以上是 如何在MySQL LIKE查询中使用PHP字符串? 的全部内容, 来源链接: utcz.com/qa/400575.html