【发布时间】:2012-03-03 10:25:54
【问题描述】:
我想做一个类似下面的查询:
SELECT f_name, l_name, title from
-> employee_data where title
-> IN ('Web Designer', 'System Administrator');
搜索词在数组$data = ['Web Designer', 'System Administrator'] 中接收,现在我可以使用以下方法将该数组转换为Web Designer,System Administrator:
$data = implode(',', $data)
有没有一种好方法可以将该数组转换为'Web Designer', 'System Administrator',以便我可以将这个短语直接插入到 MySQL 查询中,如帖子开头所示?
【问题讨论】:
-
我假设您也想保护自己免受 SQL 注入,但只是忘了提及,对吧?
-
如何保护自己免受 SQL 注入?抱歉,我是新手
-
@Nyxynyx:阅读使用 PDO 和 prepared queries 特别是。
-
@Nyxynyx 见stackoverflow.com/questions/60174/…