4
我寫我的自定義更新查詢:在magento中,如何使用core_resource編寫準備好的語句?
$upd = Mage::getSingleton('core/resource')->getConnection('core_write')->query($qry);
但有了這個,我基本上寫不安全的正常SQL查詢。我可以在上面的代碼中更改哪些內容以使用預準備語句?
我寫我的自定義更新查詢:在magento中,如何使用core_resource編寫準備好的語句?
$upd = Mage::getSingleton('core/resource')->getConnection('core_write')->query($qry);
但有了這個,我基本上寫不安全的正常SQL查詢。我可以在上面的代碼中更改哪些內容以使用預準備語句?
如果您想要綁定我認爲是您的意思的參數,那麼您可以像使用PDO一樣執行此操作,然後將參數數組作爲第二個參數傳遞給查詢方法。
看到這個相似的問題: Using Magento Methods to write Insert Queries with care for SQL Injection