Я хочу, чтобы сделать запрос, подобный следующему:Запрос MySQL с пунктом при помощи PHP
SELECT f_name, l_name, title from
-> employee_data where title
-> IN ('Web Designer', 'System Administrator');
поиска термины, полученные в массиве $data = ['Web Designer', 'System Administrator']
и теперь я могу превратить этот массив в Web Designer,System Administrator
с помощью:
$data = implode(',', $data)
есть хороший способ, чтобы превратить этот массив в 'Web Designer', 'System Administrator'
, так что я могу вставить эту фразу в запросе MySQL напрямую, как показано в начале поста?
Я предполагаю, что вы также хотите защитить себя от SQL-инъекций, но просто забыл упомянуть i t, правильно? –
Как защитить себя от SQL-инъекций? Извините, что я новичок в этом – Nyxynyx
@Nyxynyx: прочитайте с использованием [PDO] (http://php.net/manual/en/book.pdo.php) и [подготовленных запросов] (http: //www.php .net/manual/en/pdo.prepare.php) в частности. – Leigh