逃脫反引號
?有個地方有點問題,大約100行代碼那塊。那個$fields整個字符串里沒找到反引號時,再處理加入反引號。但是有可能是他的sql中,關鍵詞的字段沒加反引號,而非關鍵詞的加了反引號。這樣的話,還是逃脫了走加反引號的方法哈哈。 好比$sql = 'select `hi`, status from table '; ? 這個$fields = '`hi`,status';這個status就沒加反引號。。
?有個地方有點問題,大約100行代碼那塊。那個$fields整個字符串里沒找到反引號時,再處理加入反引號。但是有可能是他的sql中,關鍵詞的字段沒加反引號,而非關鍵詞的加了反引號。這樣的話,還是逃脫了走加反引號的方法哈哈。 好比$sql = 'select `hi`, status from table '; ? 這個$fields = '`hi`,status';這個status就沒加反引號。。
2015-11-14
舉報
2016-05-14
2016-05-14
我把他的升級了一下