正在浏览:SQL

PDO是PHP的一个扩展,使用PDO扩展可以连接不同类型的数据库系统,但是我们还是需要自己编写SQL语句,这就意味着SQL安全由开发人员掌控。传统的mysql_connect 、mysql_query方法存在很多注入

PDO是PHP的一个扩展,使用PDO扩展可以连接不同类型的数据库系统,但是我们还是需要自己编写SQL语句,这就意味着SQL安全由开发人员掌控。传统的mysql_connect 、mysql_query方法存在很多注入

1.插入数据 DB::insert(insert into users (id,name) values (?,?),[1, 02405]); 2.查询数据 $user = DB::select(select * from users where id = ?, [1]); //参数绑定方式 $user = DB::select(select * from users where id = :id, [:id=1]);

织梦里面有两个标签还是比较灵活的,也被称为万能标签,一个是{dede:php}{/dede:php}另外一个是{dede:sql}标签,{dede:php}标签注释要用来在模板中写php代码的,{dede:sql}主要是用来调用sql用的