我最近才开始使用活动记录(在我刚刚编写手动查询之前,因为我已经习惯了它们)。
我正在查看 ion_auth 的代码,我看到在一些地方,即使使用了活动记录,字符串也被转义了,
IE
->where($this->identity_column, $this->db->escape_str($identity))
->where($this->tables['groups'].'.name', $this->db->escape_str($group))
问题是,我没有在使用过活动记录的任何地方逃脱,因为在文档中它说活动记录会自动转义字符串。
我的问题是,在使用活动记录时,在某些情况下应该转义字符串吗?