【发布时间】:2017-05-22 13:23:56
【问题描述】:
function givemeposts($user, $pos){
$sql = "select * from posts where user ='" . $user . "' and pos = '" . $pos . "' order by inde";
...
givemeposts('public', 'home01'); // this works as usual
现在我需要调用上述函数,但没有$pos 参数,即无论$pos 值是什么。
类似:
givemeposts('public', whatever);
有什么办法吗?
【问题讨论】:
-
您可以将参数设为可选,例如
function givemeposts($user, $pos = ''){。 -
你的代码容易被sql注入
-
@Ollaw,使用 SELECT 语句进行 sql 注入!?请给我一个例子吗?
-
@Qirel,那么,如何调用
pos列中的函数WHATEVER?该列不为空!
标签: php