php - 如何在select where参数中使用echo?

时间:2014-04-27 16:51:37

标签: php sql echo

我想使用字符串(echo $ row [' en'];) 在subject的where参数中的select命令中:

$sql="SELECT * FROM uploaded WHERE sbid='".$newid."' AND subject = **HERE** ;

并谢谢:)

1 个答案:

答案 0 :(得分:0)

您可以像这样构建SQL查询:

$sql = "SELECT * FROM uploaded WHERE sbid = $newid AND subject = '{$row['en']}'";

但是,构建这样的SQL查询通常是不安全的,因为它可能会对SQL injection造成伤害。