0
下面是我的表:如何使用綁定在PARAM笨在MySQL IN操作符
CREATE TABLE `sku` (
`id` int(11) NOT NULL,
`sk_val` text CHARACTER SET utf8 COLLATE utf8_unicode_ci,
`date_time` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP
) ENGINE=InnoDB DEFAULT CHARSET=latin1;
INSERT INTO `sku` (`id`, `sk_val`, `date_time`) VALUES
(3, '[removed]alert('xss');[removed]', '2017-04-12 12:58:38'),
(4, '[removed]alert('xss');[removed]', '2017-04-12 13:46:34');
我使用CI框架。當我嘗試從sku
表中獲取數據時,它返回false。以下是我的代碼。
$query = "SELECT * FROM sku WHERE sk_val IN (?)";
$result = $this->db->query($query, array("[removed]alert('xss');[removed]"));
任何幫助將不勝感激。提前致謝。
你的代碼不工作。仍然是虛假的 – Alok