出于某种奇怪的原因,某些数据库值与数据流不匹配。但不是每个条目都有。例如,下面是我的CSV文件中的一行。

00-1751,P,1649.95,1649.95,1237.00

不知怎么的,在我的数据库里,同样的条目是
00-1751,P,999.99,999.99,999.99

我的转储代码如下:
function dump($csvFile, $conn){
if(($handle = fopen($csvFile, 'r')) !== false) {

    $header = fgetcsv($handle);
    $id = 0;

    $sql = "TRUNCATE TABLE inv_price";
    $sth = $conn->prepare($sql);
    $sth->execute();


    while(($data = fgetcsv($handle)) !== false) {
        $sql = "INSERT INTO `inv_price` (sku, part_status, msrp, curr_sugg_retail, your_price)
                VALUES ('$id', '$data[0]', '$data[1]', '$data[2]', '$data[3]')";
        print_r($data);
    try{
        $conn->query($sql);

    }
    catch (PDOException $e) {
        print "Error!: " . $e->getMessage() . "<br/>";
        die();
    }

        $id++;
    }
    fclose($handle);
}
}

打印到控制台的$data与CSV文件匹配。我不确定某些行如何或为什么要将值更改为999.99

最佳答案

对此行为最可能的解释是,列定义为datatypeDECIMAL(5,2),它只允许小数点前三位数字。错误/警告将被忽略。
存储在列中的值,可以存储在该数据类型中的最大值。我们也观察到整数值的类似行为。
SQL Fiddle Here http://sqlfiddle.com/#!2/a7577f/1

create table foo (col52 DECIMAL(5,2), col72 decimal(7,2));
insert ignore into foo (col52, col72) values (1234.56, 1234.56);

select * from foo;

col52   col72
------  -------
999.99  1234.56

另一方面,代码似乎容易受到SQL注入的攻击。
奇怪的是,TRUNCATE TABLE语句是一个准备好的语句,而INSERT不是。
  $sql = 'INSERT INTO `inv_price` (sku, part_status, msrp, curr_sugg_retail, your_price)
          VALUES (?, ?, ?, ?, ?)';

  $sth=conn->prepare($sql);
  $sth->bindParam(1,$id);
  $sth->bindParam(2,$data[0]);
  $sth->bindParam(3,$data[1]);
  $sth->bindParam(4,$data[2]);
  $sth->bindParam(5,$data[3]);
  $sth->execute();

07-26 09:29
查看更多