【发布时间】:2019-12-07 13:08:14
【问题描述】:
我正在为 Web 的 REST API 工作并使用 codeigniter。 我有这样的代码
$data = $this->verify_request();
$param = $this->get('param');
$val = $this->get('val');
$operator = $this->db->query("SELECT *FROM `operator` WHERE " . $param . " = '" . $val . "'")->result();
$this->response($operator, 200);
谁能帮帮我?
【问题讨论】:
-
*和FROM之间需要不必要的引号和空格:- $operator = $this->db->query("SELECT * FROMoperatorWHERE $param = $val;")->结果(); -
你传递了 $param 和 $val 还是空白?
-
显示邮递员请求。
-
你不应该像这样使用codeigniter。参数化您的查询。 codeigniter.com/user_guide/database/queries.html#query-bindings
标签: php mysql rest codeigniter