当我运行这段代码时,布尔and
和or
操作似乎有问题:
$ne = News::find(['conditions' => 'title_md = "' . htmlspecialchars($_post['title_md']) . '" OR alias = "'.$item->alias.'" AND id != ' . $id])->toArray();
if(count($ne) < 1)
中的条件返回 true
,但我需要得到false
,因为当前没有使用 id。
这是使用 Phalcon 的 ORM 全部潜力的正确查询。
$ne = News::find([
'conditions' => '(title_md = :title: OR alias = :alias:) AND id != :id:',
'bind' => [
'title' => $_POST['title_md'],
'alias' => $item->alias,
'id' => $id,
]
])->toArray();
正如上面提到的,在绑定参数时必须更加小心,以避免SQL注入。文档中的更多示例和操作方法:https://docs.phalconphp.com/zh/3.2/db-models#binding-parameters