【发布时间】:2010-10-20 14:58:08
【问题描述】:
我有一个针对 mssql 数据库运行的查询,但我没有使用 PDO 驱动程序。我可以使用类似准备好的语句吗?
这里是查询:
$tsql = "INSERT INTO cplinktable (liferayid, bmsid, autotaskid, waspdb, cpid) VALUES ($liferayid, $bmsid, $autotaskid, '$waspdb', $cpid)";
谢谢,
琼斯
【问题讨论】:
-
您可能会发现this previous answer 很有帮助。
标签: php sql sql-server sql-injection