【发布时间】:2012-06-24 03:09:24
【问题描述】:
据我了解,使用 $this->db->insert() 会转义值:
http://codeigniter.com/user_guide/database/active_record.html#insert
Note: All values are escaped automatically producing safer queries.
但是当我查看mysql时,我的输入没有被转义,是不是因为某种原因删除了一些?
担心这里的sql注入,这就是我问的原因。
【问题讨论】:
标签: php mysql codeigniter insert escaping