這是我的PHP代碼PDOPHP PDO預處理語句與凡在第
$stmt = $conn->prepare("SELECT * FROM TABLE
WHERE tag1 IN ('$tag1','$tag2') $andor tag2 IN ('$tag1','$tag2 ') ORDER BY $sort DESC LIMIT $limit OFFSET $start");
// Then fire it up
$stmt->execute();
// Pick up the result as an array
$result = $stmt->fetchAll();
// Now you run through this array in many ways, for example
我試圖把它轉換成準備好的語句,但我真的不明白,它是如何工作的。我嘗試了很多谷歌的東西,但沒有任何工作。
你可以從[準備的語句是什麼](http://php.net/manual/it/pdo.prepared-statements.php)開始。 – Federkun
'IN('$ tag1','$ tag2')$ andor''$ andor'的值是多少?這看起來不像一個正確的sql –
是'$ andor'列? –