2017-12-03 328 views
0

我试图检查某个记录是否符合以下条件:状态为“文件已关闭”,not_visible =“0”且status_date早于14天或更早。如果发现多于1条记录,则循环执行sql语句

如果条件满足,将not_visible“0”更新为“1”。

这是调用每当

问题在用户登录: 的SQL只运行一次发现即使10条记录。我如何循环它来完成更新所有找到的记录并在完成后退出语句?

global $conn; 
$strSQLExists = "select lead_id as a, status_date as b, not_visible as c from tbl_progress where status = 'File Closed' and not_visible = '0' and status_date <= DATE_ADD(CURDATE(), INTERVAL -14 DAY) "; 
$rsExists = db_query($strSQLExists,$conn); 
$data=db_fetch_array($rsExists); 
if($data) 
{ 
$sql = "UPDATE tbl_progress SET not_visible = '1' WHERE lead_id = '".$data["a"]."'"; 
CustomQuery($sql); 
return false; 
} 
else 
{ 
    // if dont exist do something else 
} 

当时劝,只是更新: 所以我们在这里:

UPDATE tbl_progress SET not_visible = '1' WHERE status = 'File Closed' and not_visible = '0' and status_date <= DATE_ADD(CURDATE(), INTERVAL -14 DAY) 
+2

您的代码易受SQL注入攻击。另外,你为什么先“选择”?只要做一个'更新'。 – melpomene

+0

不要使用字符串连接将值插入到SQL中,请使用参数。在这种情况下,避免了格式化该值的需要,更一般地说,当敌对数据滑过时它可以节省您的时间。 – Richard

+0

使其成为一个语句(更新)的优点是它可以在一个语句中更新符合条件的所有记录。这是现在学习有用的东西! –

回答

0

使用update语句只(根据您的编辑)应该解决这个问题做。事实上,使用更新修复

  1. 的循环问题,因为它更新匹配的所有记录,不只是一个
  2. SQL注入的问题,因为没有周围传递的参数和SQL语句
  3. 没有字符串连接
  4. 有什么东西在选择之间切换时可能出现与更新

这也将是会更有效,因为它推向DB逻辑的竞争条件问题。

简而言之:使用更新而不是选择+更新将修复循环问题和其他一些您不知道的问题,所以请使用它。