PHP Conference Japan 2024

db2_exec

(PECL ibm_db2 >= 1.0.0)

db2_exec 直接執行 SQL 陳述式

描述

db2_exec(resource $connection, string $statement, array $options = []): resource|false

直接執行 SQL 陳述式。

如果您計劃將 PHP 變數插入 SQL 陳述式中,請了解這是最常見的安全性漏洞之一。請考慮呼叫 db2_prepare() 以準備具有輸入值參數標記的 SQL 陳述式。然後您可以呼叫 db2_execute() 以傳遞輸入值並避免 SQL 注入攻擊。

如果您計劃使用不同的參數重複發出相同的 SQL 陳述式,請考慮呼叫 db2_prepare()db2_execute(),以讓資料庫伺服器重複使用其存取計劃並提高資料庫存取的效率。

參數

connection

db2_connect()db2_pconnect() 傳回的有效資料庫連線資源變數。

statement

SQL 陳述式。該陳述式不能包含任何參數標記。

options

包含陳述式選項的關聯陣列。您可以使用此參數來請求支援此功能的資料庫伺服器上的可捲動游標。

有關有效陳述式選項的說明,請參閱 db2_set_option()

傳回值

如果 SQL 陳述式成功發出,則傳回陳述式資源;如果資料庫無法執行 SQL 陳述式,則傳回 false

範例

範例 1 使用 db2_exec() 建立表格

以下範例使用 db2_exec() 來發出一組 DDL 陳述式,以建立表格。

<?php
$conn
= db2_connect($database, $user, $password);

// 建立測試表格
$create = 'CREATE TABLE animals (id INTEGER, breed VARCHAR(32),
name CHAR(16), weight DECIMAL(7,2))'
;
$result = db2_exec($conn, $create);
if (
$result) {
print
"成功建立表格。\n";
}

// 填入測試表格
$animals = array(
array(
0, 'cat', 'Pook', 3.2),
array(
1, 'dog', 'Peaches', 12.3),
array(
2, 'horse', 'Smarty', 350.0),
array(
3, 'gold fish', 'Bubbles', 0.1),
array(
4, 'budgerigar', 'Gizmo', 0.2),
array(
5, 'goat', 'Rickety Ride', 9.7),
array(
6, 'llama', 'Sweater', 150)
);

foreach (
$animals as $animal) {
$rc = db2_exec($conn, "INSERT INTO animals (id, breed, name, weight)
VALUES (
{$animal[0]}, '{$animal[1]}', '{$animal[2]}', {$animal[3]})");
if (
$rc) {
print
"插入...";
}
}
?>

以上範例會輸出

Successfully created the table.
Insert... Insert... Insert... Insert... Insert... Insert... Insert...

範例 2 使用可捲動游標執行 SELECT 陳述式

以下範例示範如何請求 db2_exec() 所發出 SQL 陳述式的可捲動游標。

<?php
$conn
= db2_connect($database, $user, $password);
$sql = "SELECT name FROM animals
WHERE weight < 10.0
ORDER BY name"
;
if (
$conn) {
require_once
'prepare.inc';
$stmt = db2_exec($conn, $sql, array('cursor' => DB2_SCROLLABLE));
while (
$row = db2_fetch_array($stmt)) {
print
"$row[0]\n";
}
}
?>

以上範例會輸出

Bubbles
Gizmo
Pook
Rickety Ride

範例 3 以 SQL ResultSet 傳回 XML 資料

以下範例示範如何使用 SAMPLE 資料庫處理儲存在 XML 資料欄中的文件。使用一些相當簡單的 SQL/XML,此範例會以大多數使用者熟悉的 SQL ResultSet 格式傳回 XML 文件中的某些節點。

<?php

$conn
= db2_connect("SAMPLE", "db2inst1", "ibmdb2");

$query = 'SELECT * FROM XMLTABLE(
XMLNAMESPACES (DEFAULT \'http://posample.org\'),
\'db2-fn:xmlcolumn("CUSTOMER.INFO")/customerinfo\'
COLUMNS
"CID" VARCHAR (50) PATH \'@Cid\',
"NAME" VARCHAR (50) PATH \'name\',
"PHONE" VARCHAR (50) PATH \'phone [ @type = "work"]\'
) AS T
WHERE NAME = \'Kathy Smith\'
'
;
$stmt = db2_exec($conn, $query);

while(
$row = db2_fetch_object($stmt)){
printf("$row->CID $row->NAME $row->PHONE\n");
}
db2_close($conn);

?>

以上範例會輸出

1000     Kathy Smith     416-555-1358
1001     Kathy Smith     905-555-7258

範例 #4 使用 XML 資料執行 "JOIN"

以下範例使用儲存在 SAMPLE 資料庫中 2 個不同 XML 資料欄中的文件。它會從 2 個不同資料欄的 XML 文件建立 2 個暫存表格,並傳回包含客戶出貨狀態資訊的 SQL ResultSet。

<?php

$conn
= db2_connect("SAMPLE", "db2inst1", "ibmdb2");

$query = '
SELECT A.CID, A.NAME, A.PHONE, C.PONUM, C.STATUS
FROM
XMLTABLE(
XMLNAMESPACES (DEFAULT \'http://posample.org\'),
\'db2-fn:xmlcolumn("CUSTOMER.INFO")/customerinfo\'
COLUMNS
"CID" BIGINT PATH \'@Cid\',
"NAME" VARCHAR (50) PATH \'name\',
"PHONE" VARCHAR (50) PATH \'phone [ @type = "work"]\'
) as A,
PURCHASEORDER AS B,
XMLTABLE (
XMLNAMESPACES (DEFAULT \'http://posample.org\'),
\'db2-fn:xmlcolumn("PURCHASEORDER.PORDER")/PurchaseOrder\'
COLUMNS
"PONUM" BIGINT PATH \'@PoNum\',
"STATUS" VARCHAR (50) PATH \'@Status\'
) as C
WHERE A.CID = B.CUSTID AND
B.POID = C.PONUM AND
A.NAME = \'Kathy Smith\'
'
;

$stmt = db2_exec($conn, $query);

while(
$row = db2_fetch_object($stmt)){
printf("$row->CID $row->NAME $row->PHONE $row->PONUM $row->STATUS\n");
}

db2_close($conn);

?>

以上範例會輸出

1001     Kathy Smith     905-555-7258     5002     Shipped

範例 #5 傳回較大型 XML 文件中包含的 SQL 資料

以下範例使用 SAMPLE 資料庫中 PRODUCT.DESCRIPTION 文件的一部分。它會建立一個包含產品說明 (XML 資料) 和定價資訊 (SQL 資料) 的 XML 文件。

<?php

$conn
= db2_connect("SAMPLE", "db2inst1", "ibmdb2");

$query = '
SELECT
XMLSERIALIZE(
XMLQUERY(\'
declare boundary-space strip;
declare default element namespace "http://posample.org";
<promoList> {
for $prod in $doc/product
where $prod/description/price < 10.00
order by $prod/description/price ascending
return(
<promoitem> {
$prod,
<startdate> {$start} </startdate>,
<enddate> {$end} </enddate>,
<promoprice> {$promo} </promoprice>
} </promoitem>
)
} </promoList>
\' passing by ref DESCRIPTION AS "doc",
PROMOSTART as "start",
PROMOEND as "end",
PROMOPRICE as "promo"
RETURNING SEQUENCE)
AS CLOB (32000))
AS NEW_PRODUCT_INFO
FROM PRODUCT
WHERE PID = \'100-100-01\'
'
;

$stmt = db2_exec($conn, $query);

while(
$row = db2_fetch_array($stmt)){
printf("$row[0]\n");
}
db2_close($conn);

?>

以上範例會輸出

<promoList xmlns="http://posample.org">
    <promoitem>
    <product pid="100-100-01">
        <description>
            <name>Snow Shovel, Basic 22 inch</name>
            <details>Basic Snow Shovel, 22 inches wide, straight handle with D-Grip</details>
            <price>9.99</price>
            <weight>1 kg</weight>
        </description>
    </product>
    <startdate>2004-11-19</startdate>
    <enddate>2004-12-19</enddate>
    <promoprice>7.25</promoprice>
    </promoitem>
</promoList>

參見

新增註解

使用者貢獻的註解 1 則註解

1
shawn at frozen-o dot com
18 年前
如果您需要為 db2 查詢「模擬」offset/limit (如同 PEAR::DB 所述),您絕對需要在 db2_exec() 呼叫中新增 array('cursor' => DB2_SCROLLABLE)。否則,當您嘗試時,您將無法從 db2_fetch_{whatever}() 取得任何有用的資訊 (請參閱以下範例中的 hack)

<?php
$limit
= 10;
$offset = 20;

for (
$i = 0; $i < $limit && $row = db2_fetch_array($result, $offset + $i); $i++) {
// stuff goes here
}
?>

您可以使用子查詢、「with」陳述式以及其他 DB2 世界中我認為新的東西來完成相同的事情,但查詢動態產生的程度越高,越難以即時實作 limit/offset 行為。
To Top