私はこの機能を持っています:
protected function runQuery($encodedQuery, $params) {
$query = sprintf($encodedQuery, mysql_real_escape_string($user), mysql_real_escape_string($password));
return mysql_query($query);
}
ご覧のとおり、指定されたすべてのパラメーターで* mysql_real_escape_string *を使用します($ paramsは配列です)。最初のパラメーターは次のようになります。SELECT*FROMusers WHERE user ='%s' AND password ='%s'。ここで、すべての%sをparams配列の要素に置き換えたいと思います。それを行うための良い方法は何ですか?
ありがとう!:)