select id from contract where sap_code = $,spa 哪里不对
时间: 2024-03-05 16:50:59 浏览: 50
Event filter with query SELECT * FROM __InstanceModificationEvent WITHIN
这个 SQL 查询语句中,$ 和 spa 都是未定义的变量,应该在它们之前加上变量名或者具体的值。另外,如果 $ 是变量名,那么它应该用占位符 ? 替代,以避免 SQL 注入攻击。正确的 SQL 查询语句应该类似于:
```
SELECT id FROM contract WHERE sap_code = ?;
```
在执行查询之前,需要使用数据库驱动程序将占位符 ? 替换成具体的变量值。
阅读全文