2011-02-02 127 views

回答

7

mysqli::multi_query需要一个查询字符串作为参数,而不是事先准备好的声明。

mysql::prepare只能准备一个语句:

查询必须由单个的SQL语句。

+0

我有一个问题。如果准备好的语句是避免SQL注入的最佳实践,那么如何在多个表上执行多个INSERTS,从而保留预准备语句的好处?你会将每条SQL语句分解为单个准备好的语句,并将它们串联在数据库中,还是存在一次性解决方案?我只需要一些术语或表达,我可以谷歌和了解。 – 2014-04-11 21:16:42