Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
4 / 3 / 2
Регистрация: 03.09.2013
Сообщений: 141

В подготовленный запрос SELECT с условием IN не передается переменная из сессии

09.01.2020, 04:59. Показов 1568. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте. приехал.
класс Db:
PHP
1
2
3
4
5
6
...
public function selectFetchAll($sql, $params = []) {
        $stmt = $this->pdo->prepare($sql);
        $stmt->execute($params);
        return $stmt->fetchAll(PDO::FETCH_ASSOC);
    }
Подготавливаю данные:
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
$controller = Router::getController();
// var_dump($controller); // string(7) "Content"
$role = $_SESSION[SESSION_AUTH]['role_id'];
// var_dump($role); // string(1) "2"
$res = $this->db->selectFetchAll("
            SELECT
            *
            FROM users_access
            INNER JOIN modules
            ON users_access.module = modules.id
            WHERE modules.controller = ?
            AND users_access.users_role IN (?)
            ",[$controller,$role]);
и возвращает пустой массив!
Я и в dbForce этот запрос прогонял - норм, есть результат
И переменную "role" в число преобразовывал - пустой массив
Ставлю в запросе вместо IN (?) прямо число, убирая переменную "role" из массива - так ведь работает! сразу возврат нужных данных!
я голову ломаю, чего не так то!?
Не правильно же полагаю в IN ставить так данные ? (при вставке как )
PHP
1
AND users_access.users_role IN ($role)
- тоже работает

Добавлено через 12 минут
Ну посмотрел тут ответ у одного, так вставляют так переменную ... а тут, исходя из кода, в IN вставляют "?"
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
09.01.2020, 04:59
Ответы с готовыми решениями:

Запрос insert select c условием
Делаю запрос такого типа: INSERT INTO table1 SELECT `Col1`,`Col2`,`Col3`,`Col4` FROM table2 WHERE ...

Select запрос C# с выводом значений по ID из сессии
Здравствуйте, очень прошу помощи! У меня есть таблица созданная процедурой INCERT CREATE PROCEDURE forInsert_ObrasheniyeAdress ...

Почему QSqlQuery выполняющий SELECT-запрос с WHERE условием возвращает нулевую строку?
Столкнулся с небольшой проблемой, решение которой заняло у меня немного времени, но она сумела немного потрепать мне нервы. Рассматриваю...

2
Невнимательный
 Аватар для ft4l
3112 / 1289 / 359
Регистрация: 08.02.2013
Сообщений: 7,559
Записей в блоге: 2
09.01.2020, 18:09
Лучший ответ Сообщение было отмечено wladim как решение

Решение

Цитата Сообщение от wladim Посмотреть сообщение
исходя из кода, в IN вставляют "?"
там не вставляется один раз ?
там вставляется строка ?,?,? со столькими ? сколько передаётся значаний.
Как бы да, только одним из этих способов, по другому никак

вместо одного ? можно вставить только одну строку типа "1,2,3"
но не несколько значений
0
4 / 3 / 2
Регистрация: 03.09.2013
Сообщений: 141
10.01.2020, 18:21  [ТС]
x_lab, я больше переживал, что соответствует ли требованиям безопасности в части предварительной обработки запросов вставка непосредственно переменной (что = строка 1,2,3) в параметр IN
Вы меня успокоили, спасибо за ответ.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
10.01.2020, 18:21
Помогаю со студенческими работами здесь

Не выполняется подготовленный запрос (PHP PDO ODBC + MS Access)
Добрый день Если пишу (глупо, конечно, получается, но всё же. так я проверял работает запрос вообще или нет)$pr =...

Не передаётся переменная
Здравствуйте. Программа должна брать значение из поля формы и выводить его. Но она выводит:$userName!"; ?> . Сервер у меня...

Не передается переменная
Помогите пожалуйста. Привожу 2 куска своих кодов. Передаю переменные с html в php через post, проблема состоит в том, что первая переданная...

Не передается переменная...
Всем доброго времени суток! Столкнулся с проблемой передачи переменной элемента <input type="hidden">. Не могу понять...

Переменная не передаётся в $_GET
Здравствуйте, уважаемые. Столкнулся со странной проблемой. Вот простой довольно-таки код: <iframe width="100%"...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка библиотек SDL3 и Box2D из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия SDL 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual. . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru