如果我使用的是PDO准备语句,我有这样的查询多个条件:PDO预处理语句在WHERE子句
SELECT cat_name, cat_id_PK, cat_amount
FROM categories
WHERE month=? AND is_recurring = '0'
ORDER BY cat_name ASC;
$results->bindValue(1, $cur_month);
我应该也可以结合is_recurring条款的价值? '0'是硬编码的,我不认为这会让我容易受到SQL注入的影响,但我想要求确定。我在一篇教程中注意到,我看着他们确实绑定了这个值,即使它不是一个被传递的变量,这让我怀疑我是否做得对。
我没有在0左右的引号中看到感,但一般 - 这是好的,你不需要绑定常量值 –
不需要绑定它是没有必要的 – 2013-12-13 01:21:54
@Dagon - 如果你让你的回应成为一个口水,我会给你信贷。 – hyphen