原始问题如果我使用get\\u results()函数,这对mysql注入攻击足够安全吗?
global $wpdb;
$wpdb->get_results("select * from tableA where B = C");
还是应该先做些准备?最佳做法是什么?在2021 12月的今天,我们应该如何做到这一点?
更新,所以我应该用这个来代替?
global $wpdb;
$my_variable = "sometext";
$prep = $wpdb->prepare("select * from tableA where B = %s", $my_variable);
$wpdb->query($prep);