我有这个功能:
protected function runQuery($encodedQuery, $params) {
$query = sprintf($encodedQuery, mysql_real_escape_string($user), mysql_real_escape_string($password));
return mysql_query($query);
}
现在如您所见,我想在给定的所有参数上使用 *mysql_real_escape_string* ($params 是一个数组)。第一个参数如下所示:SELECT * FROM users WHERE user='%s' AND password='%s'。现在我想用 params 数组中的元素替换所有 %s 。有什么好方法吗?
谢谢!:)