我一直想知道CodeIgniter到底是如何实现他们的查询绑定系统的。我读到过CodeIgniter将通过检测变量的数据类型并在字符串的开头和结尾加上引号来转义数据。如果是这样的话,我是不是可以这样做:
' OR '1' ='1''和通过安检?
我已经找到了CodeIgniter存储这个文件的地方,但是没有找到。也许你们已经想明白了。
发布于 2014-04-05 10:58:12
CI查询绑定在system/database/DB_driver.php中实现,第578行: function compile_binds($sql, $binds)
:wolv:
https://stackoverflow.com/questions/22875828
复制相似问题