请问在tp5.1里面,怎样才算使用了参数绑定查询?

浏览:525 发布日期:2019/04/01 分类:求助交流 关键字: tp5.1 参数化查询
Db::table('think_user')
    ->whereRaw('id > :id AND name LIKE :name ', ['id' => 0, 'name' => 'thinkphp%'])
    ->select();
参数绑定查询,是tp5.1内部自动做了,不用我们操心,还是我们再查询的时候要手动使用whereRaw查询接口,才算是使用了参数化查询。

听说参数化查询,能防止注入,所以问一下诸位前辈!
最佳答案
评论( 相关
后面还有条评论,点击查看>>