我正在阅读 sitepoint 的书PHP & MySQL Novice to Ninja,我想知道他为什么要采取额外的步骤。
我的 SQL 查询是
try
{
$sql = 'SELECT * FROM trazooevents WHERE county = :county';
$s = $pdo->prepare($sql);
$s->bindValue(':county', $_POST['search_term']);
$s->execute();
include 'events.inc.php';
}
在我的包括
<?php foreach ($s as $row): ?>
<li class="db-headline"><?php echo htmlspecialchars($row['eventname'], ENT_QUOTES, 'UTF-8'); ?></li>
// etc.
<?php endforeach; ?>
它工作得很好。在书中,Kevin Yank添加了一个额外的步骤,类似于:
foreach ($result as $row)
{
$events[] = array(
'eventname' => $row['eventname'],
'eventdetails' => $row['eventdetails'],
'weburl' => $row['weburl'],
'imagename' => $row['imagename'],
'expireson' => $row['expireson']
);
}
他这样做是为了获得一个索引标签还是有一些我不知道的安全问题?