本帖最后由 stneo1990 于 2012-10-20 22:43:17 编辑

解决方案 »

  1.   

    想问一下,如果用PDO的话,怎么在like语句里面插入占位符'?'...比如像这样:like '%?%'..但是这样不行.
      

  2.   

    好吧..开始发到MYSQL版去了.....我错了
      

  3.   

    1楼发MYSQL较好..2楼提到PDO就是PHP的事了.我也是刚接触PDO没久,没想过LIKE里放占位符呢
    然而如果查阅PDO使用手册没有提到这一点的话估计官方也认为在这个问题上不用防注入吧.
    不知道其他老手的经验看法如何
      

  4.   


    我解决了,就是写成'subject like ?',然后在绑定参数时写上array("%".$somestring."%")就可以了.