【发布时间】:2011-08-28 06:03:16
【问题描述】:
我正在编写一个基于从包含搜索参数的提交表单中获得的信息的大型 sql 查询。我只是想知道是否有人对这样做的最佳方式有任何建议。我计划创建一个 if else 语句列表,并根据用户输入搜索表单的数据构建一个长搜索字符串。
有没有更好的方法来做到这一点?有什么推荐的网站或教程吗?
谢谢。
【问题讨论】:
-
最终目标是什么?我不确定您要达到的目标。 (顺便说一句:是的,您确实需要担心 sql 注入:#1 受信任的用户不是,而 #2 非恶意错字可能会破坏您的应用程序)
-
已注意到,已进行更改。我正在构建一个动态搜索查询。
标签: php mysql parameter-passing optional-parameters