2011-02-22 32 views

回答

5

主义在内部处理逃逸。使用类似的查询:

$q = Doctrine_Query::create()->from('MyTable m')->where('m.column = ?', '?´## \'´^#11 " dfvü:?=._ßß?(%%/'); 

而字符将被转义为安全的数据库。

-1

它不能正常工作,因为

where('m.column = ?', '?´## '´^#11 " dfvü:?=._ßß?(%%/'); 

这里有三个撇号

'?´## '´^#11 " dfvü:?=._ßß?(%%/'