Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

sql pdo php onde na variável


Primeiro :
esteja atento ao injetar strings diretamente nas consultas, pois você pode ser alvo de uma injeção de SQL

Segundo :
alterar diretamente a consulta pode ser a solução mais fácil
// $a is either null or something like [1, 2]
$sql = "SELECT id FROM user";
if ($a) {
    $debug = implode(',', $a);
    $sql = "SELECT id FROM user WHERE id IN ($debug)";
}