![]() |
1
2
代码中有严重的SQL注入缺陷。确保你逃避你的价值观!以下是我建议您转义代码并将其插入数据库的方法:
可以在字符串中使用变量(例如:“asdfasdf$myvar asdfasdf”),但请记住使用
这将有效地清除数据库。希望这有帮助! |
![]() |
2
1
如果您的$\u post在数组中有一些成对的值,请尝试用“:”分解数组中的每个元素,并使用适合于单个插入的语法将它们连接起来,然后为多个插入连接整个数组:
不管怎样,请小心处理您的语句,如果不清除查询,即使在本地使用,我也不会保留它。 |
![]() |
Community wiki · SQL语法新手 1 年前 |
|
KateMak · 是否将多行中的多列与唯一id组合? 1 年前 |
![]() |
Karuna · SQL中列内的筛选器[重复] 1 年前 |
![]() |
Irvan Affandy · 为另一个选择选择声明的键 1 年前 |
![]() |
Community wiki · 这个MySQL语句出了什么问题? 1 年前 |
![]() |
Community wiki · 优化从同一表中提取的多列的查询 1 年前 |