sql >> Base de Datos >  >> RDS >> Mysql

Escape de consultas SQL en Codeigniter

Otra forma es utilizar Query Binding, que escapa automáticamente a todos los valores:

$sql = "INSERT IGNORE INTO my_table(lat, lng, date, type) VALUES (?,?,?,?);"; 
$this->db->query($sql, array($data['lat'], $data['lng'], $data['date'], $data['type']));