<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/mysqli.quickstart.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'ja',
  ),
  'this' => 
  array (
    0 => 'mysqli.quickstart.multiple-statement.php',
    1 => '複数のステートメント',
    2 => '複数のステートメント',
  ),
  'up' => 
  array (
    0 => 'mysqli.quickstart.php',
    1 => 'クイックスタートガイド',
  ),
  'prev' => 
  array (
    0 => 'mysqli.quickstart.stored-procedures.php',
    1 => 'ストアドプロシージャ',
  ),
  'next' => 
  array (
    0 => 'mysqli.quickstart.transactions.php',
    1 => 'トランザクションのサポート',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'ja',
    'path' => 'reference/mysqli/quickstart.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="mysqli.quickstart.multiple-statement" class="section">
  <h2 class="title">複数のステートメント</h2>
  <p class="para">
   MySQL は、ひとつのステートメントの文字列に、
   複数のステートメントを埋め込むことをオプションでサポートしています。
   しかし、そうするためには特別な操作が必要です。
  </p>
  <p class="para">
   複数のステートメント、
   またはマルチクエリーは、
   <span class="methodname"><a href="mysqli.multi-query.php" class="methodname">mysqli::multi_query()</a></span>
   を使って実行する必要があります。
   文字列に埋め込まれる個々のステートメントは、
   セミコロンで区切ります。
   実行されたステートメントによって返される全ての結果セットは、
   取得されなければいけません。
  </p>
  <p class="para">
   MySQL サーバーは、
   結果セットを返すステートメントと、
   返さないステートメントを、
   ひとつの複数のステートメントに埋め込むことができます。
  </p>
  <p class="para">
   <div class="example" id="example-1">
    <p><strong>例1 複数のステートメント</strong></p>
    <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br /><br />mysqli_report</span><span style="color: #007700">(</span><span style="color: #0000BB">MYSQLI_REPORT_ERROR </span><span style="color: #007700">| </span><span style="color: #0000BB">MYSQLI_REPORT_STRICT</span><span style="color: #007700">);<br /></span><span style="color: #0000BB">$mysqli </span><span style="color: #007700">= new </span><span style="color: #0000BB">mysqli</span><span style="color: #007700">(</span><span style="color: #DD0000">"example.com"</span><span style="color: #007700">, </span><span style="color: #DD0000">"user"</span><span style="color: #007700">, </span><span style="color: #DD0000">"password"</span><span style="color: #007700">, </span><span style="color: #DD0000">"database"</span><span style="color: #007700">);<br /><br /></span><span style="color: #0000BB">$mysqli</span><span style="color: #007700">-&gt;</span><span style="color: #0000BB">query</span><span style="color: #007700">(</span><span style="color: #DD0000">"DROP TABLE IF EXISTS test"</span><span style="color: #007700">);<br /></span><span style="color: #0000BB">$mysqli</span><span style="color: #007700">-&gt;</span><span style="color: #0000BB">query</span><span style="color: #007700">(</span><span style="color: #DD0000">"CREATE TABLE test(id INT)"</span><span style="color: #007700">);<br /><br /></span><span style="color: #0000BB">$sql </span><span style="color: #007700">= </span><span style="color: #DD0000">"SELECT COUNT(*) AS _num FROM test;<br />        INSERT INTO test(id) VALUES (1); <br />        SELECT COUNT(*) AS _num FROM test; "</span><span style="color: #007700">;<br /><br /></span><span style="color: #0000BB">$mysqli</span><span style="color: #007700">-&gt;</span><span style="color: #0000BB">multi_query</span><span style="color: #007700">(</span><span style="color: #0000BB">$sql</span><span style="color: #007700">);<br /><br />do {<br />    if (</span><span style="color: #0000BB">$result </span><span style="color: #007700">= </span><span style="color: #0000BB">$mysqli</span><span style="color: #007700">-&gt;</span><span style="color: #0000BB">store_result</span><span style="color: #007700">()) {<br />        </span><span style="color: #0000BB">var_dump</span><span style="color: #007700">(</span><span style="color: #0000BB">$result</span><span style="color: #007700">-&gt;</span><span style="color: #0000BB">fetch_all</span><span style="color: #007700">(</span><span style="color: #0000BB">MYSQLI_ASSOC</span><span style="color: #007700">));<br />        </span><span style="color: #0000BB">$result</span><span style="color: #007700">-&gt;</span><span style="color: #0000BB">free</span><span style="color: #007700">();<br />    }<br />} while (</span><span style="color: #0000BB">$mysqli</span><span style="color: #007700">-&gt;</span><span style="color: #0000BB">next_result</span><span style="color: #007700">());</span></span></code></div>
    </div>

    <div class="example-contents"><p>上の例の出力は以下となります。</p></div>
    <div class="example-contents screen">
<div class="cdata"><pre>
array(1) {
  [0]=&gt;
  array(1) {
    [&quot;_num&quot;]=&gt;
    string(1) &quot;0&quot;
  }
}
array(1) {
  [0]=&gt;
  array(1) {
    [&quot;_num&quot;]=&gt;
    string(1) &quot;1&quot;
  }
}
</pre></div>
    </div>
   </div>
  </p>
  <p class="para">
   <strong>セキュリティ上の考慮</strong>
  </p>
  <p class="para">
   <span class="methodname"><a href="mysqli.query.php" class="methodname">mysqli::query()</a></span> や
   <span class="methodname"><a href="mysqli.real-query.php" class="methodname">mysqli::real_query()</a></span> は、
   サーバーで複数のクエリを処理するための接続フラグを設定しません。
   複数のステートメントを使うことで、
   SQLインジェクション攻撃の被害を軽減するためには、
   追加のAPI呼び出しが必要です。
   攻撃者は、<code class="literal">; DROP DATABASE mysql</code>
   や <code class="literal">; SELECT SLEEP(999)</code>
   のようなステートメントを追加しようとするかもしれません。
   攻撃者がステートメントにSQLを追加することに成功したが、
   <span class="methodname"><a href="mysqli.multi-query.php" class="methodname">mysqli::multi_query()</a></span>
   がそれを使わなければ、
   サーバーは挿入された、有害なSQLステートメントを実行することはありません。
  </p>
  <p class="para">
   <div class="example" id="example-2">
    <p><strong>例2 SQLインジェクション</strong></p>
    <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br />mysqli_report</span><span style="color: #007700">(</span><span style="color: #0000BB">MYSQLI_REPORT_ERROR </span><span style="color: #007700">| </span><span style="color: #0000BB">MYSQLI_REPORT_STRICT</span><span style="color: #007700">);<br /></span><span style="color: #0000BB">$mysqli </span><span style="color: #007700">= new </span><span style="color: #0000BB">mysqli</span><span style="color: #007700">(</span><span style="color: #DD0000">"example.com"</span><span style="color: #007700">, </span><span style="color: #DD0000">"user"</span><span style="color: #007700">, </span><span style="color: #DD0000">"password"</span><span style="color: #007700">, </span><span style="color: #DD0000">"database"</span><span style="color: #007700">);<br /></span><span style="color: #0000BB">$result </span><span style="color: #007700">= </span><span style="color: #0000BB">$mysqli</span><span style="color: #007700">-&gt;</span><span style="color: #0000BB">query</span><span style="color: #007700">(</span><span style="color: #DD0000">"SELECT 1; DROP TABLE mysql.user"</span><span style="color: #007700">);<br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
    </div>

    <div class="example-contents"><p>上の例の出力は以下となります。</p></div>
    <div class="example-contents screen">
<div class="cdata"><pre>
PHP Fatal error:  Uncaught mysqli_sql_exception: You have an error in your SQL syntax;
check the manual that corresponds to your MySQL server version for the right syntax to
use near &#039;DROP TABLE mysql.user&#039; at line 1
</pre></div>
    </div>
   </div>
  </p>
  <p class="para">
   <strong>プリペアドステートメント</strong>
  </p>
  <p class="para">
   プリペアドステートメントを複数のステートメントで使うことは、
   サポートされていません。
  </p>
  <p class="para">
   <strong>参照</strong>
  </p>
  <p class="para">
   <ul class="simplelist">
    <li><span class="methodname"><a href="mysqli.query.php" class="methodname">mysqli::query()</a></span></li>
    <li><span class="methodname"><a href="mysqli.multi-query.php" class="methodname">mysqli::multi_query()</a></span></li>
    <li><span class="methodname"><a href="mysqli.next-result.php" class="methodname">mysqli::next_result()</a></span></li>
    <li><span class="methodname"><a href="mysqli.more-results.php" class="methodname">mysqli::more_results()</a></span></li>
   </ul>
  </p>
 </div><?php manual_footer($setup); ?>