sql >> Databáze >  >> RDS >> Mysql

Jak správně uniknout vyhledávacímu / podobnému dotazu mysql?

Příručka :

$search = '20% raise';
$sql = "SELECT id FROM table WHERE column LIKE '%".$this->db->escape_like_str($search)."%'";

Takže to děláte správně v posledních dvou řádcích kódu.

K čemu vám následující kód slouží?

$search_string = 'zech';
$search_string_like = $this->CI->db->escape_like_str($search_string);
$operator['bw'] = "$search_field LIKE '$search_string_like%'";



  1. Vyhledejte v databázi Microsoft SQL Server uložená data

  2. Příklad podmínky Oracle IF

  3. Proč moje levé připojení t-sql nefunguje?

  4. JPA:java.lang.IllegalArgumentException:Není entita