【发布时间】:2017-11-22 16:10:35
【问题描述】:
我有一个来自表单的数组,我用 implode 在值之间添加逗号。但我必须在值的开头和结尾添加单引号。
$form_values = $_GET['values'];
$sql.=" WHERE value IN (".implode(',',$form_values).")";
我使用这个查询,它给出了这样的结果。
value1,value2,value3
我将这个值用于我的 sql 查询。但我还必须在这些值的开头和结尾添加单引号。一定是这样的;
'value1','value2','value3'
我真的不知道如何添加这些单引号。
【问题讨论】:
-
$sql.=" WHERE value IN ('".implode('\',\'',$form_values)."')"; -
了解准备好的语句。它将阻止您进行 SQL 注入并解决您的问题
-
Federkun 感谢您的帮助,但我收到此错误 implode(): Invalid arguments pass in。您认为查询中有什么问题吗?