你们一般使用Active Record 类吗?
我还是习惯$this->db->query();这样使用,不习惯用Active Record。我觉得这样经常写写SQL语句比较好,最近出现的问题是,用CI写的多了,基本语法有时候会忘记,还是基础不牢固啊。
有个问题,就是这样直接使用query,CI会自动帮我们过滤不安全字符串吗?
最后赞一下,CI框架很好用,表单验证很好很强大,如图,不需要用AJAX就能这样显示登陆失败提示了{:soso_e179:}
Active record是我用CI的最大理由了 Active record会考虑注入过滤。。query不会。也就是说,不写过滤直接使用query的ci存在 sql注入问题。 AR本是CI框架提高的数据类,据有高效性,安全性。推荐使用
本鄙人为CI爱好者提高一个小小交流平台QQ群:118176067 Active record是我用CI的最大理由 ac很不错,习惯了 肯定要用啊呵呵,这么强大的功能不用可惜了呵呵
理论上CI_Model层可以在封装下,尝试了一些,大家可以集思广益下
CI_Model DAO AR还是要用的啊 :lol:lol:lol一些比较复杂的SQL,AR应该处理不了吧。
页:
[1]
2