0

0

PHP中安全高效地导入CSV文件到MySQL数据库(PDO方式)

心靈之曲

心靈之曲

发布时间:2026-03-07 11:33:12

|

1010人浏览过

|

来源于php中文网

原创

PHP中安全高效地导入CSV文件到MySQL数据库(PDO方式)

本文详解如何使用php pdo正确导入csv数据至mysql,重点解决“绑定变量数量不匹配”错误,涵盖sql语句占位符对齐、日期字段处理、类型适配及异常防护等关键实践。

本文详解如何使用php pdo正确导入csv数据至mysql,重点解决“绑定变量数量不匹配”错误,涵盖sql语句占位符对齐、日期字段处理、类型适配及异常防护等关键实践。

在使用PHP PDO批量导入CSV数据时,SQLSTATE[HY093]: Invalid parameter number 是一个高频报错,其根本原因在于:预处理语句中的问号占位符(?)数量与 execute() 传入的参数数组元素个数不一致。从您提供的代码可见,INSERT语句共声明了15个字段(含 now()),但其中 Date_product 字段被赋予了函数值 now(),不占用绑定参数位置;而后续却向 execute() 传递了15个 $row[i] 值——导致实际绑定15个变量,但SQL仅预留14个?(因 now() 是字面量,非参数),从而触发HY093错误。

✅ 正确做法:严格对齐占位符与参数数量

观察原SQL:

INSERT INTO product(
  Nom_product,Cat_product,SKU_product,Prix_achat_product,Prix_vente_product,
  Prix_promo,Stock_product,Statut_product,Date_product,Photo_product,
  Photo_product_lien,Taille_pointure,Marque_product,Video_product,Desc_product
) VALUES(
  ?, ?, ?, ?, ?,
  ?, ?, ?, now(), ?,   // ← 注意:'now()' 是常量,此处无 '?'
  ?, ?, ?, ?
)

该语句实际需要 14个 ? 占位符(Date_product 由 now() 自动填充,不参与绑定)。因此 execute() 必须只传入 14个值,对应 $row[0] 至 $row[13](跳过 $row[8],因其本应映射到 Date_product 字段,但该字段已由 now() 覆盖)。

修正后的核心逻辑如下:

露阳PHP企业系统1.0
露阳PHP企业系统1.0

1.) 将所有文件解压到php环境中,本程序才用smarty+php+mysql设计。如果运行不了,请修改hhy文件夹下的smarty.php文件改法请看说明2.) 修改configs下的config.inc.php下的连接数据库的密码和用户名3.) 本程序没有做安全页面,人工导入sql.inc到mysql数据库。管理员初始化帐号为admin,密码为hhy。后台地址:http://你的网站地址/h

下载

立即学习PHP免费学习笔记(深入)”;

if (isset($_POST['submit']) && isset($_FILES['upcsv']['tmp_name'])) {
    $fh = fopen($_FILES['upcsv']['tmp_name'], 'r');
    if ($fh === false) {
        die('无法打开上传的CSV文件');
    }

    // 推荐:跳过CSV首行(表头),避免插入标题行
    fgetcsv($fh);

    try {
        // 预编译一次,提升性能(避免循环内重复prepare)
        $stmt = $bdd->prepare(
            "INSERT INTO product (
                Nom_product, Cat_product, SKU_product, 
                Prix_achat_product, Prix_vente_product, Prix_promo, 
                Stock_product, Statut_product, Date_product, 
                Photo_product, Photo_product_lien, Taille_pointure, 
                Marque_product, Video_product, Desc_product
            ) VALUES (
                ?, ?, ?, ?, ?, ?, ?, ?, NOW(), ?, ?, ?, ?, ?, ?
            )"
        );

        $successCount = 0;
        while (($row = fgetcsv($fh)) !== false) {
            // 确保$row至少有14列(对应14个?),不足则跳过或补空值
            if (count($row) < 14) {
                error_log("警告:CSV第" . ($successCount + 1) . "行数据不足14列,已跳过");
                continue;
            }

            // 绑定14个值:$row[0]~$row[7](前8字段)、$row[8]~$row[13](后6字段)
            // 注意:$row[8] 现在对应 Photo_product(因Date_product由NOW()填充,不占位)
            $params = [
                $row[0], $row[1], $row[2], $row[3], $row[4],
                $row[5], $row[6], $row[7],                    // 前8字段
                $row[8], $row[9], $row[10], $row[11], $row[12], $row[13]  // 后6字段(跳过原$row[8]作为Date)
            ];

            $stmt->execute($params);
            $successCount++;
        }
        echo "<p>✅ 成功导入 {$successCount} 条产品记录。</p>";

    } catch (PDOException $e) {
        error_log("数据库错误: " . $e->getMessage());
        echo "<p style='color:red;'>❌ 导入失败,请检查CSV格式或联系管理员。</p>";
    } finally {
        fclose($fh);
    }
}

⚠️ 关键注意事项

  • 字段顺序必须严格匹配:CSV列顺序需与SQL INSERT INTO (...) 中的字段顺序完全一致,否则数据将错位(如价格写入名称字段)。
  • 数据类型兼容性
    • Prix_achat_product 和 Prix_vente_product 在DB中为 INT,请确保CSV中对应列仅含数字(可添加 (int)$row[3] 强制转换);
    • 若CSV含空值,MySQL允许 NULL 插入,但需确认字段定义支持 NULL,否则应提供默认值(如 COALESCE(?, 0))。
  • 安全性增强建议
    • 使用 htmlspecialchars() 或 strip_tags() 过滤文本字段(如 Desc_product),防止XSS;
    • 对文件扩展名和MIME类型做二次校验(pathinfo($_FILES['upcsv']['name'], PATHINFO_EXTENSION) === 'csv');
    • 设置 set_time_limit(0) 避免大文件超时(生产环境建议分批处理)。
  • 健壮性优化
    • 添加 fgetcsv($fh) 跳过首行表头;
    • 使用 try-catch 包裹单行执行,失败时记录错误行号而非中断整个导入;
    • 批量提交(如每100行 commit() 一次)可显著提升大数据量性能。

通过精准控制占位符数量、明确 NOW() 的非参数属性,并辅以数据校验与异常处理,即可稳定实现CSV到MySQL的安全导入。此方案适用于电商后台商品批量上架等典型场景。

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

1110

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

340

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

380

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2068

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

379

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

1602

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

585

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

439

2024.04.29

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

23

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2.5万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 844人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号