質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

解決済

2回答

645閲覧

sql文へのPHP変数の代入

DaisukeKusakari

総合スコア16

MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

0クリップ

投稿2018/08/04 06:45

PHPで$active_day_str0として受け取った文字列をカラム名としてカラムを追加したいのですが、うまく代入できません。表記方法をご教示いただけないでしょうか。

php

1function update_schedule($dbh, $id, $active_day_str0, $active_day_str1, $active_day_str2, $active_day_str3, $active_day_str4, $active_day_str5, $active_day_str6, $active_day_str7){ 2 $sql = 'ALTER TABLE schedule ADD active_day_str0 int(1)'; 3 // PDO::PARAM_STR-->プリペアドステートメント 4 $stmt = $dbh->prepare($sql); 5 // SQLに変数を代入 6 $stmt->bindValue(':active_day_str0', $active_day_str0, PDO::PARAM_STR); 7 if($stmt->execute()){ 8 return TRUE; 9 }else{ 10 return FALSE; 11 } 12} 13

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

まず、プリペアドステートメントの基本として、

php

1$sql = 'ALTER TABLE schedule ADD active_day_str0 int(1)';

php

1$sql = 'ALTER TABLE schedule ADD :active_day_str0 int(1)';

コロンが抜けています。

active_day_str0 はカラム名ですよね?

php

1$stmt->bindValue(':active_day_str0', $active_day_str0, PDO::PARAM_STR);

string で値を与えようとした場合、実行されるSQLは

sql

1ALTER TABLE schedule ADD 'column_name' int(1)

となり、クォーテーションで括られることはお分かりですか?
この場合、SQLの文法エラーとなり、実行できません。

本来、ALTER 文は以下のように作られるべきです。シングルクォーテーションとバッククォートの違いはわかりますよね?

sql

1ALTER TABLE schedule ADD `column_name` int(1)

以上のことから、プリペアドステートメントにおいて、カラム名を外部から与える場合に用いることはできません。そういう目的で作られたものではないのです。

つまり、それはなぜかというと、運用の中でカラムを追加したり、削除したりする必要があるとしたら、それは設計上のミスだからです。
DBは正規化された設計であるべきだし、そうあるものとしてPHPも設計されているからです。

投稿2018/08/04 07:56

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m.ts10806

2018/08/04 08:00

作りに違和感あったのですがそこですね。カラム名に使うのが間違いですね。
DaisukeKusakari

2018/08/04 08:15

>>シングルクォーテーションとバッククォートの違いはわかりますよね? わかりませんでした。 >>運用の中でカラムを追加したり、削除したりする必要があるとしたら、それは設計上のミスだからです。 でしたら、そもそも設計方針が間違っていました。 ありがとうございました。
退会済みユーザー

退会済みユーザー

2018/08/04 09:02

>>>シングルクォーテーションとバッククォートの違いはわかりますよね? >わかりませんでした。 ご自身でお調べになって理解したと受け取ってよいのでしょうか?
DaisukeKusakari

2018/08/04 21:01

>>ご自身でお調べになって理解したと受け取ってよいのでしょうか? はい、調べました。基本的なところを理解しておらず申し訳ございません。
guest

0

バインド元が設置されてないからでは?

ADD active_day_str0 int(1)

ADD :active_day_str0 int(1)

今回の問題とは関係ないですが引数が多すぎます。
情報が増えれば引数を追加しなければなりませんし、連番なのは中身が何かわかりづらくなるのではないでしょうか。
連想配列で受け取りそのkey,valueで対応された方が可読性も良く汎用性も高くなると思います。

投稿2018/08/04 06:53

m.ts10806

総合スコア80850

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

DaisukeKusakari

2018/08/04 07:55

ありがとうございます。 ご指摘の通りにしたところ別のエラーが発現しました。 SQL文の文法に誤りがあるそうですが、ご指導いただけないでしょうか。 SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near '= '2018-08-05' int(1)' at line 1
DaisukeKusakari

2018/08/04 07:56

訂正: Uncaught PDOException: SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near ''2018-08-05' int(1)' at line 1
m.ts10806

2018/08/04 07:58

$active_day_str0 に日付が渡ってきてますかね。
m.ts10806

2018/08/04 07:59

Kosuke_Shibuyaさんが回答してくださっていますね。 カラム名をプリペアドで設定するのは間違いです。値にすべきです。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問