3.2.2 - 普通 - 未处理
该建议包含文件:Mysql.class.php / mysqli.class.php / sqlsrv.class.php / pdo.class.php添加if($key!='')判断: 具体如下:
protected function parseKey(&$key) {
$key = trim($key);
if(!is_numeric($key) && !preg_match('/[,\'\"\*\(\)`.\s]/',$key)) {
if($key!='')//建议加上这个判断,否则会生成一些空数据``返回导致错误
$key = '`'.$key.'`';
}
return $key;
} 