【发布时间】:2016-06-21 10:49:56
【问题描述】:
在 PHP7 之前,我会结合 implode 和 array_map 来检查每个带有 mysql_real_escape_string 的值,为它们准备一条语句以避免 sql 注入。例如:
$values = implode("', '", array_map('mysql_real_escape_string', $sqlArray));
mysql_real_escape_string 现在已替换为 mysqli::real_escape_string。上面的代码如何用新方法完成,就像在 array_map 中使用 mysqli 类一样容易?
【问题讨论】:
标签: php mysql arrays mysqli php-7