db类关于parseKey(&$key) 函数的建议

浏览:669 发布日期:2014/07/10
3.2.2 - 普通 - 未处理
该建议包含文件:Mysql.class.php / mysqli.class.php / sqlsrv.class.php / pdo.class.php

添加if($key!='')判断: 具体如下:protected function parseKey(&$key) {
        $key   =  trim($key);
        if(!is_numeric($key) && !preg_match('/[,\'\"\*\(\)`.\s]/',$key)) {
           if($key!='')//建议加上这个判断,否则会生成一些空数据``返回导致错误
            $key = '`'.$key.'`';
        }
        return $key;
}
评论(
后面还有条评论,点击查看>>