sql >> Base de Datos >  >> RDS >> Mysql

El método de consulta PDO con bindValue() parece no funcionar

Su código:

$ruleValue = "value1";
$input = "value2";
$inputValue = "value3";

$this->_db->query('SELECT * FROM ? WHERE ? = ?', array($ruleValue, $input, $inputValue)

4 líneas
inseguro
estado guardado -> un escollo ENORME que cavó para usted mismo
nunca funciona

DOP normal

$stmt = $this->db->prepare('SELECT * FROM value1 WHERE value2 = ?')
$stmt->execute([$value3]);
$results = $stmt->fetchAll();

3 líneas
secure
statelessworks

Conclusión:DESHÁGASE de esta función maliciosa y use PDO sin procesar