Re: [請益] 關於PHP連SQL指令

看板PHP作者 (3WA問題解決專家)時間16年前 (2009/03/09 01:37), 編輯推噓0(002)
留言2則, 2人參與, 最新討論串2/2 (看更多)
這種連接方式不大推薦~ 下面這種應該會比較清楚易懂… $SQL="INSERT INTO `{$table_name}`(`field1`,`field2`...) VALUES('{$value1}','{$value2}'...);"; 然後...下面這種應該比上面更好些~ $SQL=sprintf("INSERT INTO `%s`(`field1`,`field2`...) VALUES('%s','%s'...);",$table_name,$value1,$value2...); 以上一點小心得~ -- 3WA訓練家的工作室 宗旨:人生就是要爽 個人佈弱格 網址:http://3wa.myvnc.com -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.216.96.187

03/09 08:43, , 1F
建議儘量使用 prepared statement,避免"'"的影響
03/09 08:43, 1F

03/09 12:51, , 2F
好的
03/09 12:51, 2F
※ 編輯: shadowjohn 來自: 122.116.47.155 (10/21 16:19)
文章代碼(AID): #19j09qrS (PHP)
文章代碼(AID): #19j09qrS (PHP)