今天写程序时发现

返回数组居然为空,百思不得其解,最后发现 bindParam 最后一个参数对$n 并未进行数据转换。
最后解决方法

手动对数据进行强转,网上看到建议直接对SQL语句进行赋值的,可能会导致SQL注入点产生。
作者在编写程序时遇到bindParam参数为空的问题,解决办法是手动数据强转。同时提到直接赋值可能导致SQL注入风险,提醒开发者注意安全。
今天写程序时发现

返回数组居然为空,百思不得其解,最后发现 bindParam 最后一个参数对$n 并未进行数据转换。
最后解决方法

手动对数据进行强转,网上看到建议直接对SQL语句进行赋值的,可能会导致SQL注入点产生。

被折叠的 条评论
为什么被折叠?