|
|
1
4
这将有效,只需找到并不会使您暴露于SQL注入攻击:
如果你想更圆滑一点,你可以这样做:
然后你可以用
|
|
|
2
3
最简单的方法是对条件使用哈希而不是数组:
这将按预期工作。
|
|
|
3
2
你可以试试下面的
和
为SQL注入问题使用而编辑
和
|