Laravel 对于 Mysql 字段string类型查询,当使用数字对这个字段进行查询,PHP弱类型语言导致索引失效

不知道各位大佬有其他更好的处理方式,
我是直接加了 trait 类,在需要用到的Model use,但这里会存在SQL注入的风险

trait ModelQueryExpansion
{
    public function scopeConversionWhere($query,$column,$value)
    {
        if (is_array($value)) {
            if (empty($value)) {
                return $query->whereRaw("{$column} in ('')");
            }
            $value = array_unique($value);
            $str = '"' . implode('","', $value) . '"';
            return $query->whereRaw("{$column} in ($str)");
        } elseif(is_numeric($value)) {
            return $query->whereRaw("{$column} = '{$value}'");
        }else{
            return $query->where("{$column} = ?",[$value]);
        }
    }
}

试过大佬提供的方式,改成了这样
public function scopeConversionWhere($query,$column,$value)
{
      if (is_array($value)) {
          if (empty($value)) {
              return $query->whereRaw("0 = 1");
          }
          $value = array_map(function($v){
              return strval($v);
          },$value);
         return $query->whereIn($column,$value);
      } else{
          return $query->where($column,strval($value));
      }
}
本作品采用《CC 协议》,转载必须注明作者和本文链接
《L05 电商实战》
从零开发一个电商项目,功能包括电商后台、商品 & SKU 管理、购物车、订单管理、支付宝支付、微信支付、订单退款流程、优惠券等
《L03 构架 API 服务器》
你将学到如 RESTFul 设计风格、PostMan 的使用、OAuth 流程,JWT 概念及使用 和 API 开发相关的进阶知识。
讨论数量: 2
// 试试先转换为字符串,再传给sql构造器
$filterVal = 142;
$query->where('field1', strval($filterVal));
2年前 评论
zhangwuphp (楼主) 2年前

可能数字被认为是int,转string试下

2年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!