gpt4 book ai didi

php - Mysql 注释标签破坏了我的代码 (PHP)

转载 作者:行者123 更新时间:2023-11-29 08:49:43 25 4
gpt4 key购买 nike

我正在使用 PDO 来准备查询,但是当我输入 # 或 -- (SQL 注释)时它仍然有效(我知道 PDO 不会禁用它)如何让它停止?这个评论破坏了我的整个代码。 (我想允许使用它但停止破坏)
例如:
从 var=:var AND value=:value 的内容中选择 *
我刚刚输入#,就会发生这种情况
SELECT * FROM Something WHERE var=:var# AND value=:value 只会检查 var/:var
(假设 :var 是用户使用 # 输入的)

最佳答案

用单引号将变量括起来:

SELECT * FROM something WHERE var=':var#' AND value=':value' 

关于php - Mysql 注释标签破坏了我的代码 (PHP),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11595970/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com