![]() |
1
2
从您的代码示例来看,您的意思是希望
这是因为数组类型的值在几乎所有表达式上下文中都会自动转换为指针,并且允许为non赋值-
此外,对于显示的内容,甚至不需要变量。您只需将数组的标识符指定为
另一方面,你的尝试,
,生成错误类型的指针。
|
![]() |
2
3
这一行错了:
也就是说,根本不需要单独的指针变量。
还有一件事应该提及,尽管与你的问题没有直接关系:你应该 从不使用字符串操作从用户输入构造SQL查询 . 攻击者可以通过这种方式轻松地注入自己的SQL代码。阅读SQL客户端库的文档并查找 准备好的陈述 和 参数绑定 在用户输入需要作为SQL查询参数的任何地方都可以使用这个函数。 还有一个提示:如果你发现自己写的代码
例如,你给一个常量字符串
|