发布时间:2017-12-26 18:30:50
上一个修复办法可能引起sql注入问题;
建议替换为:
$field = addslashes($field);
$tableName = call_user_func([$this->modelClass, 'tableName']);
yii::$app->db->createCommand("UPDATE {$tableName} SET $field=:value WHERE $primaryKeyName='$primaryKeyValue'")->bindParam(':value', $value)->execute();