栺尖灬丿流年ヽ 发表于 2011-12-16 15:35:27

:lol:lol这个问题以已经解决了 谢谢大家了

dpuppet 发表于 2011-12-16 16:06:42

可以使用CI的封装查询,系统会自动转义
$sql = "SELECT * FROM some_table WHERE id = ? AND status = ? AND author = ?";
$this->db->query($sql, array(3, 'live', 'Rick'));

wing1314 发表于 2011-12-16 17:16:09

经典啊!
页: 1 [2]
查看完整版本: sql 注入式攻击问题,路过的帮帮