可怕的update语句
由于人手不够写出来的数据也没有什么人测,结果好多地方都没有做传值的合法性检查,我一般都用orm操作数据库,例如
$this->db->update(array('key1'=>'value1','key2'=>'value2'), $id);如果第一个参数是一个数据,key对应数据库中的字段名,value对应要更新的值,最后一个参数就是要更新的数据对应的主键id,经常出现一些问题,传给$id的值为空,或者,$id的名字写错了,这是将要执行的update的sql语句会将表中数据全部都更新成设置的值,因为update找不到那个id,就会update所有的数据,杯具就这么酿成了,所以做update操作的时候一定要检查$id的合法性,做个检查安全性提高了很多
您可能感兴趣的文章:
MySQL update 语句的正确用法(多表update、单表update)
mysql update语句的用法详解
mysql中update语句赋值嵌套select的示例代码
mysql使用update set from select语句的例子
mysql非循环update多条记录的方法解析
mysql update语句的用法示例
分享:mysql update语句的用法
mysql 有就插入没有就更新 on DUPLICATE key update批量更新
mysql select语句同时UPDATE同一张表的方法举例
sql实现插入数据主键重复或数据已经存在,则更新这条数据