为了账号安全,请及时绑定邮箱和手机立即绑定

我想问下老师的sql语句中为什么写?号?

$sql="select * from shop_cart where productid=? and userid=?";

正在回答

3 回答

这不是sql的预处理语句,通过prepare来执行预处理语句,然后传递参数给问好就可以了,这样做有效防止sql注入

0 回复 有任何疑惑可以回复我~

能详细点么?

0 回复 有任何疑惑可以回复我~

占位符

0 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消

我想问下老师的sql语句中为什么写?号?

我要回答 关注问题
意见反馈 帮助中心 APP下载
官方微信