1
我打算使用PDO的prepare()
和機制來防止SQL注入攻擊。您可以使用PDO在查詢的選定部分中添加佔位符嗎?
通常,SQL中的佔位符位於條件部分。
例如 select name, age from members where age > ? and gender = 'f';
然而,就是有可能把佔位符中選擇部分?
select name, age, ? from members where age > ? and gender = 'f';
我知道我不能把列名,但我可以把常數?像
select name, age, 'foo' from members where age > ? and gender ='f';
感謝。
我想你是問,因爲你嘗試,並得到一個錯誤信息。你也應該提及這一點。 –