【发布时间】:2019-02-06 11:24:55
【问题描述】:
我有这个代码:
$params = $_GET["params"];
print $params;
if ($_SERVER['REQUEST_METHOD'] == "GET") {
--->//$result = R::getAll( 'SELECT $params FROM user');
} elseif ($_SERVER['REQUEST_METHOD'] == "POST") {
}
echo json_encode($result);
如何在我的回复中正确设置 $params 变量。我通过RedBeanPhP提出请求
【问题讨论】:
-
将变量直接注入查询是一个非常糟糕的主意。阅读有关 SQL 注入的信息。