Mysql
 sql >> Database >  >> RDS >> Mysql

Il metodo di query PDO con bindValue() sembra non funzionare

Il tuo codice:

$ruleValue = "value1";
$input = "value2";
$inputValue = "value3";

$this->_db->query('SELECT * FROM ? WHERE ? = ?', array($ruleValue, $input, $inputValue)

4 linee
insicure
salva lo stato -> un'enorme insidia che hai scavato per te stesso
non funziona mai

DOP normale

$stmt = $this->db->prepare('SELECT * FROM value1 WHERE value2 = ?')
$stmt->execute([$value3]);
$results = $stmt->fetchAll();

3 linee
sicure
statelessworks

Conclusione:ELIMINATE questa funzione dannosa e usate PDO grezzo