会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
地球上的我
博客园
首页
新随笔
联系
管理
订阅
thinkphp 防sql注入
$Model
->
where
(
"id=%d and username='%s' and xx='%f'"
,
array
(
$id
,
$username
,
$xx
))->
select
();
强制转换变量类型,防止sql注入。
%d - double,包含正负号的十进制数(负数、0、正数)
%s - string,字符串
%f - float,浮点数
posted @
2016-12-12 11:53
地球上的我
阅读(
4024
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告