求大神帮我看看这个PHP预处理为何出错

函数功能 传过来表名,字段数组和对应要插入的值数组,预处理完后插入数据库
字段名数和对应值的数相等,但是类型和具体数量不确定,用count来判断数量
function ins_data($tab,$item_arr,$data_arr)
{
$db_sql="INSERT INTO ".$this->db_header.$tab." (";
if(count($item_arr)==count($data_arr))
{
for($i=0;$i {
if($i!=count($item_arr)-1)
{
$db_sql=$db_sql."`".$item_arr[$i]."`,";
}
else
{
$db_sql=$db_sql."`".$item_arr[$i]."`) VALUES (";
}
}
for($i=0;$i {
if($i!=count($item_arr)-1)
{
$db_sql=$db_sql."?,";
}
else
{
$db_sql=$db_sql."?)";
}
}
echo $db_sql;
$this->stmt=$this->con->prepare($db_sql);
for($i=0;$i {
// $tmp_str=":".$item_arr[$i];
// echo $tmp_str;
$t_num=$i+1;//把数组中的值一次绑定过去
$this->stmt->bind_param($t_num,$data_arr[$i]);
}
//$this->stmt->execute();
if(!$this->stmt->execute())
{
return "ERROR-SQL执行失败!";
}
else
{
return 0;
}
}
else
{
return "ERROR-字段数和数值数不等!";
}
}
报错信息:Number of variables doesn't match number of parameters in prepared statement in I:\UPUPW_AP5.6\htdocs\UN_datacenter\mysql_contral.php on line 154

由于bind_param的第一个参数不正确,导致bind_param失败,而程序没有校验返回值,直接执行了execute,最后出现参数个数不一致的结果。