首页 > 解决方案 > 当我对 IN 参数有绝对控制权时,在不准备的情况下从 PDO 调用存储过程是否安全?

问题描述

就像在下面的 foreach 循环中一样:

foreach ($boos as $boo) {
  ...
  $return_values = $pdo->query("CALL my_stored_procedure('$boo')")->fetchColumn();
  ...
}

标签: pdo

解决方案


推荐阅读