这是我在此的头一篇博文。我在网站上搜索过,但没有匹配项。无论如何,我想知道如何在类上使用命名参数。所以 pdo 基本形式是这样的。
$query = $bdd->prepare('SELECT * FROM table WHERE login = :login AND pww = :pww');
$query->execute(array('login' => $login, 'pww' => $pww));
而且我想将它集成到一个类上,而不管参数的数量如何。目前,我有这个代码
对于参数,我使用类似的东西(这是错误的并且容易被注入)
require_once 'classes/Mysql.class.php';
$mysql = new Mysql();
$sql = 'SELECT * FROM articles WHERE id = '.$_GET['id'].' LIMIT 1';
$data = $mysql->select($sql);
谢谢。