プロが教える店舗&オフィスのセキュリティ対策術

下記のようなテーブルがある場合にSQL文を書くとき、
id | aaa | bbb | ccc
1 AAA BBB CCC
2 AAB BBB CCD

項目aaaとbbbを検索対象とした場合
Where aaa=AAA and bbb=BBB
となると思いますが、

この項目aaa,bbb,cccの中から、ユーザが入力した項目のみ検索対象としたい場合にどのように記述すればよいのでしょうか?

現状では、下記のようにphpでaaa,bbb,ccc項目のどこに条件が入力されているかで、ifで分けして複数のSQL文を書いていますが、どうにか1つのSQLでスマートにできませんか?

if aaa !="" and bbb = "" and ccc ="" then
select * from table where aaa = ***
elseif aaa !="" and bbb !="" and ccc="" then
select * from table where aaa = *** and bbb=***
end

A 回答 (1件)

冗長なSQLを書くよりはデータ渡しの工夫はphp側ですべきです


たとえばこんなかんじ

<form>
aaa:<input type="text" name="aaa" value=""><br>
bbb:<input type="text" name="bbb" value=""><br>
ccc:<input type="text" name="ccc" value=""><br>
<input type="submit" value="search"><br>
</form>

<?PHP
$sql="select * from hogehoge where 1";
$aaa=(isset($_GET["aaa"])and $_GET["aaa"]!=="")?$_GET["aaa"]:null;
$bbb=(isset($_GET["bbb"])and $_GET["bbb"]!=="")?$_GET["bbb"]:null;
$ccc=(isset($_GET["ccc"])and $_GET["ccc"]!=="")?$_GET["ccc"]:null;
if(is_null($aaa) and is_null($bbb) and is_null($ccc)){
$sql.=" and 0";
}else{
if(!is_null($aaa)) $sql.=" and `aaa`='$aaa'";
if(!is_null($bbb)) $sql.=" and `bbb`='$bbb'";
if(!is_null($ccc)) $sql.=" and `ccc`='$ccc'";
}
print $sql;
?>

実際にはプレースホルダで処理する方が賢明。
    • good
    • 1

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!