zentaoPHP不支持直接使用query吗?

devming 2016-07-24 23:17:11

按照zentaoPHP手册里对Dao的操作的评论里,写了可以使用query($sql)的方式。但是我实际使用并没有任何效果,于是看了源码,并没有对传入的参数做任何的处理

回帖列表
wwccss 2016-07-25 09:39:35

这个功能是后来才加的。


用dao拼装的sql安全性会好很多。自己直接写sql,确实容易被注入。

chujilu 2016-07-25 09:03:24

$this->dao->query('select * from eps_user')->fetchAll();


使用这种形式,注意表名不要写错了。

devming 2016-07-24 23:20:34
我怎么感觉当初应该是官方对原生的sql不注意容易被注入,而暂时不提供?
1/ 1
浙ICP备14025715号-9
ZSITE8.6