【发布时间】:2014-12-04 19:37:32
【问题描述】:
我有这个功能。
public function selection($table, $condition_var,$condition_val)
{
if ($condition_var != '') {
$stm = $this->dbh->prepare("SELECT * FROM " . $table . " WHERE " . $condition_var=.":".$condition_var. " ");
$stm->bindParam(":".$condition_var, $condition_val);
return $stm->execute();
}
}
我在下面这一行到达这里
$stm = $this->dbh->prepare("SELECT * FROM " . $table . " WHERE " . $condition_var=.":".$condition_var. " ");
不知道我在这里做错了什么。请检查
【问题讨论】:
-
流氓
=in$condition_var=." -
我真的希望所有这些输入参数都受到严格限制。
-
这里有什么问题吗?