php-mysqli_real_escape_string在Yii 2中使用DAO还是别的什么?

我正在使用Yii 2,并且第一次开始使用数据库,并且想知道Yii 2是否还有其他东西你应该用来为数据库准备数据,比如标准的mysqli_real_escape_string函数,还是我应该使用它?

我没有使用准备好的语句,我正在通过他们的database access objects访问数据库,并想知道我如何逃避传递给它的数据?

我找到了quoteValue方法,但它包含在Yii调用内容中Connection表示通过PDO与数据库的连接.所以我不确定这是否是正确的使用方法

解决方法:

如你所说,你应该使用quoteValue.

如果您的dao组件名称是db,那么您应该尝试:

$quoteValue = \Yii::$app->db->quoteValue($value);

相关文章

1、将Yii2.0advanced版中应用主体frontend或backend应用复制...
Yii2restfulAPI文档一、配置模块:1.Config/main.php:  2...
Yii在framework/i18n/data/%lang%.php文件中有很多翻译.这...
在Yii2中,官方的页面多语言解决方案有两个:方案1,使用Yii...
Yii2.0对数据库查询的一些简单的操作1234567891011121314151...
数据查询User::find()->all();此方法返回所有数据;User:...