我有以下代码:
public function checkLoginDetails($email, $password) {
$select = $this->select ();
$select->where ( "password=?", md5($password) );
$select->where ( "email=?", $email );
return $this->fetchRow($select);
}
电子邮件和密码直接来自用户。我是否需要使用 mysql_real_escape_string 过滤电子邮件,或者 Zend DB 是否为我做这件事?
谢谢!