#### 查詢構造器
Thinkphp5查詢構造器使用PDO參數綁定,可以防止SQL語句注入
PDO, PHP Data Object
PHP數據對象。
SQL注入:
1.把SQL命令插入到web表單中提交
2.頁面請求跟的查詢查詢字符串
目的:欺騙服務器執行惡意SQL命令
破壞系統,
繞過用戶密碼進行惡意操作,
取得秘密信息,
插入記錄:
~~~
$result = Db::table('user')->insert(['name'=>'jim','age'=>18]);
dump($result);
~~~
刪除記錄:
~~~
$result = Db::table('user')->where('age',18)->delete();
dump($result);
~~~
更新記錄:
~~~
$result = Db::table('user')->where('name','jim')->update([
'age'=>18
]);
dump($result);
~~~
用查詢構造器更加安全。