如何防止在php请求中使用变量?

时间:2017-02-17 15:06:55

标签: php mysql

出于安全考虑,我想改变这个有效的mySQL请求......

$id = $_POST['id'];
$value = $_POST['value'];

$pdo = $db->prepare("DELETE FROM $value WHERE id = ?;");  
$pdo->execute(array($id));

... INTO ...

$pdo = $db->prepare("DELETE FROM ? WHERE id = ?;");  
$pdo->execute(array($value,$id));

但是我收到一条错误消息:

  

语法错误或访问冲突:SQL中有错误   语法;

0 个答案:

没有答案