微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

php-mysqli_real_escape_string在Yii 2中使用DAO还是别的什么?

我正在使用Yii 2,并且第一次开始使用数据库,并且想知道Yii 2是否还有其他东西你应该用来为数据库准备数据,比如标准的mysqli_real_escape_string函数,还是我应该使用它?

我没有使用准备好的语句,我正在通过他们的database access objects访问数据库,并想知道我如何逃避传递给它的数据?

我找到了quoteValue方法,但它包含在Yii调用内容中Connection表示通过PDO与数据库的连接.所以我不确定这是否是正确的使用方法

解决方法:

如你所说,你应该使用quoteValue.

如果您的dao组件名称是db,那么您应该尝试:

$quoteValue = \Yii::$app->db->quoteValue($value);

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐