我目前正在研究 Yii SQL 注入。我有以下命令 sql 命令要运行:
SELECT p.email, p.email_secret, p.verificationcode, r.name
FROM personal p
JOIN profile r
ON p.email='example@example.com'
我用 yii 编写了以下代码:
$connection=Yii::app()->db;
$command=$connection->createCommand();
$command->select('p.email, p.email_secret, p.verificationcode, r.name');
$command->from('personal p');
$command->join('profile r', 'p.email = r.email');
$command->where('p.email=:email', array(':email'=>'yeoh.chan1@gmail.com'));
$rows=$command->queryAll();
我想知道这将是易受攻击的 SQL 注入,如果是这样,处理表连接的更好方法是什么。