【发布时间】:2021-08-24 13:30:22
【问题描述】:
在带有 PDO 的 PHP 中,我们限制使用哪些字符。我已经尝试查看文档和在线但无济于事。
我确实找到了一个帖子,其中用户在名称中使用了连字符,从而破坏了查询。我正在编写一个动态生成这些名称的函数,因为连字符不是 nos,所以我想知道是否有一个替代列表。
<?php
/* Execute a prepared statement by binding PHP variables */
$calories = 150;
$colour = 'red';
$sth = $dbh->prepare('SELECT name, colour, calories
FROM fruit
WHERE calories < :calories AND colour = :colour');
$sth->bindParam(':calories', $calories, PDO::PARAM_INT);
$sth->bindParam(':colour', $colour, PDO::PARAM_STR, 12);
$sth->execute();
?>
那么在这个例子中,字符串 ':color' 中允许使用哪些字符?
【问题讨论】:
-
我不确定具体的限制是什么,但字母和下划线从来没有让我失望:-)