【发布时间】:2012-08-12 05:25:40
【问题描述】:
连接此查询的正确方法是什么?
$query2= "SELECT * FROM relationships WHERE user_1= '.$_SESSION['user_id'].'
AND user_2= '.$user_id.' ";
我不断收到此错误:
解析错误:语法错误,意外的 T_ENCAPSED_AND_WHITESPACE,在第 32 行的 C:\xampp\htdocs\beta\profile.php 中需要 T_STRING 或 T_VARIABLE 或 T_NUM_STRING
【问题讨论】:
-
请帮自己一个忙,通过使用参数化查询而不是连接字符串来防止可能的 sql 注入。通过连接未转义的字符串,有人窃取、修改或删除您的所有数据只是时间问题。这是一场等待发生的灾难。 stackoverflow.com/a/60496/36866