【发布时间】:2013-09-12 19:36:32
【问题描述】:
我有一个 PHP 函数,它接受一个名为 $letter 的参数,我想将参数的默认值设置为“任何数字或任何符号”的模式。我该怎么做?
顺便说一下,这是我的查询。
select ID from $wpdb->posts where post_title LIKE '".$letter."%
我尝试在 wordpress stackexchange 上发帖,他们告诉我在这里发帖,因为这是一个特定于 wordpress 的 SQL/通用编程问题。
谢谢!非常感谢回复:)
【问题讨论】:
-
默认值是
%,那么?或者只是空的,因为您在该查询中已经有一个%。 -
您使用的是哪个数据库?我为 MySQL 添加了一个可能的解决方案
-
看起来这段代码容易受到sql注入攻击。这真的很糟糕。