【发布时间】:2011-01-25 13:45:39
【问题描述】:
或者在这种情况下不需要调用 real_escape_string()?
/Email 值来自用户输入。/
function findUser($email)
{
$mysqli = connectDB();
$email = $mysqli->real_escape_string($email);
$query = "CALL FindUser('{$email}')";
// ...
}
【问题讨论】:
标签: php mysql stored-procedures mysqli escaping