2016-07-26 66 views

回答

1

是的。

您可以尝试以下代码来检查生成的SQL语句是否安全。

$sql = $this->tableGateway->getSql(); 
$select = $sql->select()->where(array("email" => $someDirtyInputHere)); 
// you can execute the query using $this->tableGateway->selectWith($select); 

// output query 
echo $sql->getSqlStringForSqlObject($select); 
exit;