0
像我在這段代碼中使用的那樣使用變量作爲列名是否安全?這個sql代碼是否安全使用?
public function SelectForum($column, $value) {
global $database;
$database->query('SELECT * FROM forums WHERE '.$column.' = :value');
$database->Bind(":value", $value);
$database->execute();
$ForumsData = $database->resultset();
$ForumsCount = $database->RowCount();
if($ForumsCount == 0) {
return null;
} else {
return $ForumsData;
}
}
具體看'whitelist's那裏。 – chris85
那麼,已經關閉,但什麼地獄:見http://pastebin.com/X9FFq8Yc – cottton