我正在对一些代码进行故障排除,最后得到了以下结果:
$url=$this->_protected_arr['f3b'];
$title=$this->_protected_arr['f3a'];
$email=$_SESSION['email'];
database::query("INSERT INTO bo VALUES ('$title','$url','','$email')");我认为应该去掉$url、$title和$email,直接将它们的值插入到查询中。如何在一条语句中编写这段代码?
发布于 2011-09-10 06:50:27
如下所示:
database::query("INSERT INTO bo VALUES ('{$this->_protected_arr[f3b]}', '{$this->_protected_arr[f3a]}', '', '$_SESSION[email]')");确保SQL查询的所有内容都被正确转义。
发布于 2011-09-10 06:51:59
database::query("INSERT INTO bo VALUES ('"
. $this->_protected_arr[f3b] . "', '"
. $this->_protected_arr[f3a] . "', '', '"
. $_SESSION[email]."')");https://stackoverflow.com/questions/7368241
复制相似问题