在 PHP 中将变量插入 MySQL 查询语句可以通过字符串拼接实现。下面是一个简单的例子:
$var = "some value";
$sql = "INSERT INTO table_name (column_name) VALUES ('" . $var . "')";
在上面的代码中,sql 是完整的 MySQL 插入查询语句。我们使用单引号将 SQL 查询语句中的变量值括起来,然后将其与变量 $var 通过字符串拼接符号 . 连接起来,最终构建出完整的 SQL 语句。
需要注意的是,使用字符串拼接的方式构建 SQL 查询语句会使代码容易受到 SQL 注入攻击。为了避免这种情况,我们应该使用参数化查询语句或者使用过滤函数过滤变量值。