안녕하세요.
sql문을 injection 처리 하기 위해서 escape을 처리 하려고 하는데요.
. 넘어올경우 오류가 발생하고 있어서
sql 문중 in 을 사용중일때는 어떻게 처리해야 하는지 문의 드립니다.
$sql = "state_cd in (" . $this->db->escape($state_cd) .")"
으로 바꿔서 테스트 해보세요.
$sql = "state_cd in (" . $this->db->escape($state_cd) .")"으로 바꿔서 테스트 해보세요.