我希望从数据库中获得一些记录,并给出一个数字列表,我想知道如何使用$wpdb->准备这样做(利用它提供的清理vs SQL注入攻击)。
我想实现的一个错误方式是$wpdb->query($wpdb->prepare(\'SELECT * FROM wp_postmeta WHERE post_id IN (\' . implode(\',\', $ids) .\')
但这会带来SQL注入攻击的机会(假设其中一个ID的值为“0”);DROP TABLE wp\\u posts;“”)。
注意:我并没有试图从wp\\U Posteta中选择数据,我只是将其用作示例。