【发布时间】:2018-04-07 04:21:35
【问题描述】:
我正在尝试在我的代码中使用我的 php 运行我的 sql 查询,但我无法让它运行。
这是我的查询:
$sql = ee()->db->query("update exp_store_orders set shipping_company = '<a href='$png_code'>ciao</a>' where id = '$order->id'");
不要关注第一部分,这是表达式引擎。
问题是我试图在其中放入一个变量,但它不起作用。使用双引号会破坏我的代码,而使用单引号则不起作用..
有什么建议吗?
【问题讨论】:
-
在您的数据库中包含 HTML 通常是一个非常糟糕的计划。
-
我知道!我讨厌混合内容,但在这种情况下我有,因为系统正在使用扩展,所以在这种情况下,以后几乎不可能广告 html
-
您已深入危险区域,因此如果您有其他方法值得探索。在任何情况下,您必须使用带有占位符值的预准备语句。