2016-07-26 54 views

回答

1

是的。

您可以嘗試以下代碼來檢查生成的SQL語句是否安全。

$sql = $this->tableGateway->getSql(); 
$select = $sql->select()->where(array("email" => $someDirtyInputHere)); 
// you can execute the query using $this->tableGateway->selectWith($select); 

// output query 
echo $sql->getSqlStringForSqlObject($select); 
exit;