sql >> Base de Datos >  >> RDS >> Mysql

Declaración preparada de MySQLi con consulta de actualización dinámica

El truco es construir una matriz que contenga los parámetros que desea vincular, luego con la ayuda de call_user_func_array , puede pasar esta matriz a bind_param .

Ver http://www.php.net/ manual/es/function.call-user-func-array.php para obtener detalles sobre call_user_func_array .

Su código puede ser algo como:

    $para_type="";
    /* $para is the array that later passed into bind_param */
    $para=array($para_type);
    $query = 'UPDATE tickets SET ';

    IF(count($data) != 0) {
        /* Looping all values */

        foreach($data as $k=>$d) {
            $query .= '`'.$d['field'].'` = ? ,';

            $para_type .=$d['type'];

            $para[] = &$data[$k]['value'];
        }

        /* removing last comma */
        $query[(strlen($query)-2)] = '';

        /* adding where */
        $query .= ' WHERE `ticket_id` = ?';
        $para_type .= 'i';
        $para[]=&$ticket_id;

        call_user_func_array(array($stmt, 'bind_param'), $para);

        return true;
    }

Observe el & delante de todos los parámetros, es requerido por bind_param .

Otra forma que creo que es mejor es usar PDO. Toma un parámetro con nombre y puede hacer un enlace incremental.