【发布时间】:2016-07-22 15:19:17
【问题描述】:
我的数据库开发人员为我制作了一个数据库,其中包含 SQL 表中的一个字段作为图像类型。 我正在尝试拍摄某人上传的图像并将其插入。
$imagePath = Input::file('image');
$image = $imagePath->getPathName();
$image 返回临时路径名
$file = fopen($image, "rb");
$content = fread($file, filesize($image));
fclose($file);
$SqlConn = "INSERT INTO [poll14] ([image]) VALUES ($content)";
但我收到此错误:替换命名参数时发生错误。 我应该如何插入数据?
【问题讨论】:
-
"INSERT INTO poll14 (image) VALUES ('$content')" -
您还需要阅读、理解并开始使用参数化查询。您在这里所拥有的对 sql 注入是开放的。
标签: php sql-server laravel laravel-5