Yii2使用bindparam插入查询以进行sql注入

时间:2017-05-25 18:14:19

标签: yii2

我想用但不行,请帮助我。

$sql = Yii::$app->db("INSERT INTO posts(name) VALUES(:name)");
$sql->bindValues([':name' => 'John']);
$sql->execute();

1 个答案:

答案 0 :(得分:0)

尝试创建命令excevert

    Yii::$app->db->createCommand('INSERT INTO posts(name) VALUES(:name)')
          ->bindParam(':name' => 'John')->execute();