yii2.0 ActiveRecord 安全吗 [ 求助交流 ]
老司机们 ,ActiveRecord本身有没有使用占位符,然后类似bindValue之类绑定参数?
例如前端传了两变量然后查询, User::find()->andWhere(['sex' => $sex, 'age' => $age])->count('id');
共 2 条回复
-
自己看源码,有些function还是要自己处理的
例如 如下注释,可以知道该方法可以使用绑定参数的形式@param array $params parameters to be bound to the SQL statement during execution.
@return ActiveQuery the newly created [[ActiveQuery]] instance
*/
public static function findBySql($sql, $params = [])
{
$query = static::find();
$query->sql = $sql;return $query->params($params);
}
Sherloc_L
注册时间:2017-08-19
最后登录:2018-07-15
在线时长:3小时39分
最后登录:2018-07-15
在线时长:3小时39分
- 粉丝0
- 金钱20
- 威望0
- 积分50