首页 / MYSQL / 当查询中的变量周围没有引号时,是否可以使用mysql_real_escape_string进行SQL注入?