findBySql($sql)和findBySql($sql,array('id'=>1))是不是只有后者才能防sql注入
findBySql($sql)和findBySql($sql,array('id'=>1))是不是后者才能防sql注入,還是說用findBySql( )就能防sql注入,那還有后面講的用find( )->where( ...)->all( )這種是不是不能防sql注入?還有就是findBySql($sql,array('id'=>1))這種能防注入,是只要用它就能防一切sql注入嗎?還需要做另外更多的防注入處理嗎?
2015-08-11
親,可以去看看安全篇的相關(guān)內(nèi)容哦:http://idcbgp.cn/video/9091