#将传入的数据当成一个字符串,会对自动传入的数据加一个双引号
$将传入的数据直接显示在sql语句中
#方式能够很大程度上防止sql注入,而$无法防止sql的注入,
$一般用于传入数据库对象,例如传入表名
一般能用#就别用$
#将传入的数据当成一个字符串,会对自动传入的数据加一个双引号
$将传入的数据直接显示在sql语句中
#方式能够很大程度上防止sql注入,而$无法防止sql的注入,
$一般用于传入数据库对象,例如传入表名
一般能用#就别用$
转载于:https://my.oschina.net/u/3345581/blog/888500