我使用 PHP 的 rand() 生成一个随机字符串并将其存储在会话中。
之后我想在准备好的语句中使用它,以便在会话中始终获得相同的随机结果:
SELECT * from foo WHERE id = ? ORDER BY rand ($rand)
如何保护它免受 SQL 注入?
关于什么
settype($rand, "integer");
谢谢!
DIEA
相关分类