pdo bindParam()來占位符也是可以的,但是需要bindParam 的格式傳入,execute ()是執(zhí)行預(yù)處理語句,里面的占位符的格式是數(shù)組
2017-02-08
老師寫的html頁面已經(jīng)做了php處理,商品的數(shù)量,以及用戶的登錄,都是已經(jīng)處理過了的,老師在這里是直接調(diào)用的
2017-02-08
已采納回答 / 1274765441
這不是sql的預(yù)處理語句,通過prepare來執(zhí)行預(yù)處理語句,然后傳遞參數(shù)給問好就可以了,這樣做有效防止sql注入
2017-02-07
好好好。。學(xué)了點(diǎn)php再來看這個(gè)頓時(shí)豁然開朗。。
2017-01-13