【问题标题】:How to use PHP7's $mysqli->real_escape_string with an array如何将 PHP7 的 $mysqli->real_escape_string 与数组一起使用
【发布时间】:2016-06-21 10:49:56
【问题描述】:

在 PHP7 之前,我会结合 implodearray_map 来检查每个带有 mysql_real_escape_string 的值,为它们准备一条语句以避免 sql 注入。例如:

$values = implode("', '", array_map('mysql_real_escape_string', $sqlArray));

mysql_real_escape_string 现在已替换为 mysqli::real_escape_string。上面的代码如何用新方法完成,就像在 array_map 中使用 mysqli 类一样容易?

【问题讨论】:

    标签: php mysql arrays mysqli php-7


    【解决方案1】:

    使用准备好的语句可能会更好,但对于问题,传递对象和方法的数组。这应该适用于任何需要回调的东西:

    $result = array_map(array($mysqli, 'real_escape_string'), $sqlArray);
    

    假设您有一个来自mysqli class$mysqli 对象。

    【讨论】:

    • 好的,现在:$mysqli是什么
    • 谢谢,是的,我已经有一个 $mysqli 对象。非常感谢阿布拉
    • 是的,我明白了,但其他人可能不明白。如果您希望您的答案对比我们不那么直观的其他人有用,那么在您的答案中明确这一点会很有用
    猜你喜欢
    • 2018-08-27
    • 2011-08-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-10-03
    • 2016-02-16
    • 2017-04-23
    • 2012-01-20
    相关资源
    最近更新 更多