Mysql
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Mysql

Làm cách nào để sử dụng mysql_escape_string () trong Yii framework?

Thay thế cho mysql_escape_string trong PDO đang sử dụng các câu lệnh chuẩn bị sẵn. Ví dụ ở Yii:

$user = Yii::app()->db->createCommand()
    ->select('username, password')
    ->from('tbl_user')
    ->where('id=:id', array(':id'=>$_GET['userId']))
    ->queryRow();

(Từ tài liệu tham khảo Yii http://www.yiiframework.com/doc/api /1.1/CDbCommand )

Bạn được bảo vệ khỏi việc đưa vào SQL khi bạn chuyển các tham số qua trình giữ chỗ trong một câu lệnh đã chuẩn bị.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Cách dễ dàng để tạo một cột tên slug từ cột tên?

  2. Cách thực hiện tìm kiếm Nhạy cảm trong MySql

  3. Cách tìm ngày cuối cùng của tháng cho một ngày nhất định trong MySQL

  4. Làm cách nào để chuyển đổi tệp MDB (Access) sang MySQL (hoặc tệp SQL thuần túy)?

  5. Bế tắc khi sử dụng CHỌN ... CHO CẬP NHẬT trong MySQL