Drupal中的SQL注入

jbl*_*lue 0 drupal drupal-6

这都是为了阻止Drupal中的SQL注入吗?

db_query('INSERT INTO {tablename} (field1, field2) VALUES ("%s", "%s")', $field1, $field2);
Run Code Online (Sandbox Code Playgroud)

SLa*_*aks 5

您可以使用参数,如文档中所述.

但是,您应该调用该drupal_write_record函数.