Bạn chỉ có thể liên kết các ký tự dữ liệu chứ không phải các phần truy vấn tùy ý.
Vì vậy, trước tiên hãy chuẩn bị ký tự của bạn
$var = "%$var%";
$sql = "SELECT item_title FROM item WHERE item_title LIKE ?";
Bạn chỉ có thể liên kết các ký tự dữ liệu chứ không phải các phần truy vấn tùy ý.
Vì vậy, trước tiên hãy chuẩn bị ký tự của bạn
$var = "%$var%";
$sql = "SELECT item_title FROM item WHERE item_title LIKE ?";
Cách lưu trữ URL trong MySQL
Làm cách nào để ngăn chặn việc tiêm sql bằng php và mysql
Làm cách nào để truyền một bảng dưới dạng tham số cho MySqlCommand?
Sử dụng Pentaho Kettle, làm cách nào để tải nhiều bảng từ một bảng trong khi vẫn giữ được tính toàn vẹn của tham chiếu?
Câu lệnh chuẩn bị sẵn Mysqli (ngăn chặn tiêm SQL)