關于Yii where條件中出現漢字的疑問
發現一個問題
$customer = Customer::find()->where(['name'=>'zhangsan'])->one();
假如我的name字段有一個 ?李四
$customer = Customer::find()->where(['name'=>'李四'])->one();
這里就不會被執行,致使下面這個報錯
Call to a member function getOrders() on a non-object
但是在phpmyAdmin中?select?name?from?customer?where?name?=?'李四',這個sql是可以執行的,這是什么原因???語法錯誤了?
2015-11-05
Call to a member function getOrders() on a non-object
首先報錯的語句 ?報的是 ?getOrders() 這個函數
所以你列出的 ?兩個對比語句 ?并不是問題的關鍵所在哦~
2015-08-11
可以參考安全篇中的sql注入攻擊,估計是因為編碼問題引起的!