【发布时间】:2016-03-29 22:47:52
【问题描述】:
我的代码是这样的:
$sql = "INSERT INTO oraculo VALUES(".$name.$pass.")";
pg_query($dbconn, $sql);
在 java 中,我使用 PreparedStament 插入没有连接字符串的值(如果我是正确的,可以避免 sql 注入)。可以在 PHP 中做这样的事情吗?我想做这样的事情:
$sql = "INSERT INTO oraculo VALUES(?, ?)";
//set the value of first '?'
setValue(1, "somename");
//set the value of second '?'
setValue(2, "somepass");
pg_query($dbconn, $sql);
【问题讨论】:
标签: php database postgresql