这种语句进行防止sql注入? $query=$this->o_database1->query("select * from zx_class order by $order ")->fetchAll();
时间: 2024-06-02 19:14:26 浏览: 49
为防止SQL注入,应该使用参数化查询。可以使用PDO预处理语句来实现参数化查询。以下是一个示例代码:
$stmt = $this->o_database1->prepare("SELECT * FROM zx_class ORDER BY :order");
$stmt->bindParam(':order', $order);
$stmt->execute();
$result = $stmt->fetchAll();
阅读全文