假设您需要使用 values 插入到 db 行的表中$a, $b, $c
,这些值可能是不安全的,表的名称作为常量存储在执行操作的类中。可以进行如下查询
$query = "INSERT INTO `" . self::TABLE . '` ' .
"(a, b, c) VALUES (" .
. intval(a) .
",'" . mysql_real_escape_string(b) . "'" .
",'" . mysql_real_escape_string(b) . "')";
问题来了:有没有更优雅的方式来创建查询?