2017-11-01 3 views
0

私はPHPファイル内のSQLクエリを変更しようとしているが、私はソースで見つけることができる最高は次のとおりです。これはなんですか?:?phpの構文ですか?

 $category_id = db_query("INSERT INTO ?:categories ?e", $_data); 
     $_data['category_id'] = $category_id; 

誰もが認識しています:??電子構文をenityname、私は何でも見つけることができますか: ?カテゴリ?eは?

+1

プレースホルダのように見えます。それは確かに標準ではありません - あなたは 'db_query'のコードを見る必要があります。 – ceejayoz

+0

あなたが使用しているdbは通常 – scaisEdge

+0

でsqlはテーブル名やカラム名にプレースホルダやparamを使用できません – scaisEdge

答えて

0

CS-CartのコアDBの概念は、SQLクエリ(セキュリティ)でプレースホルダを使用することです。

これについてdetailed documentationセクションを読むことができます。

関連する問題