Mysql
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Mysql

PDO / MYSQL chuẩn bị câu lệnh không thoát ký tự?

Các tuyên bố chuẩn bị sẵn không thoát khỏi bất cứ điều gì. Khi bạn chuẩn bị một câu lệnh, truy vấn của bạn sẽ được biên dịch trước, do đó nó chỉ cần trình giữ chỗ (? ) được điền vào. Vì không có cách nào để thay đổi SQL của truy vấn được biên dịch trước, không cần thoát.

Để khắc phục sự cố này, hãy thoát %_ thủ công.

Đã thêm:

Một chút lý luận thông thường:Trong trường hợp của bạn, khi người dùng nhập % vào hộp tìm kiếm, $search của bạn biến chứa chuỗi %%% . Làm thế nào để MySQL biết, mà % nó sẽ trốn thoát, và nó nên để lại một mình?



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Làm thế nào để chọn một khách hàng cụ thể?

  2. Google Cloud SQL với SSL từ Compute Engine và / hoặc Mạng bên ngoài

  3. Tên cột động trong MYSQL

  4. Kiểm tra lỗ hổng bảo mật trong các ứng dụng web:Các phương pháp hay nhất?

  5. Tích hợp hình ảnh với jQuery AutoComplete