長話短說,我有一個管理部分,用戶可以從多個下拉列表中選擇必須查詢以獲取某些值的表和字段。因此,在Zend中查詢是通過連接字符串在ZEND中引用原始數據庫以避免sql注入
$query = "SELECT $fieldName1, $fieldName2 from $tableName where $fieldName1 = $value";
我怎樣才能逃避使用Zend的方法來避免SQL注入上述執行?我試圖將它們全部添加爲?並調用quoteinto但似乎這不適用於某些變量(如表名或字段名稱)