在thinkphp的控制器中写sql语句的时候,哪种写法是正确的?
$result = $m->where('username="'.$user.'"')->find();
$result = $m->where('username='.$user)->find();
【代码A】
public function checkuser(){
$user = I('post.user');
$m = M('users');
$result = $m->where('username="'.$user.'"')->find();
$this->ajaxReturn($result);
}
【代码B】
public function checkuser(){
$user = I('post.user');
$m = M('users');
$result = $m->where('username='.$user)->find();
$this->ajaxReturn($result);
}
建议还是用官方的例子。
A、B两种都不防御SQL注入
对ThinkPHP不是很了解,貌似要
这样获取才可以过滤一些危险的符号