紫衣仙女
请记住,您必须对 ids 进行转义(或确保转换为整数)。正确的语法是:$q_delete_ids = implode(', ', array_map('intval', $toDelete));
$sql = " DELETE FROM table WHERE id IN ($q_delete_ids) ";应开发一个通用函数,在其中引用任何值并与 array_map 一起使用。例如,带有一个虚构的数据库对象的代码,该对象具有 escape() 方法(类似于addslashes(),但对于数据库引擎来说更安全,并避免随机排序问题......)public function quoteSurround($val) {
return "'" . $this-db->escape($val) . "'";
}现在,对于插入,应该开发一个通用方法,例如传递一个包含 db 所有列的数组(如果您错过了某些列,请确保 mysql 表 DDL 中有默认值)。本质上,您应该开发一个函数来创建并执行一个 sql 字符串,例如INSERT INTO table (col1, col2, col3) VALUES (1, 'test1', '2000-01-01'), (2, 'test2', '2000-02-02'), (3, 'test3', '2000-03-03'), (4, 'test4', '2000-04-04'), (5, 'test5', '2000-05-05');我希望我能在接下来的几天里将要点发布到 github 上......