findBySql($sql)和findBySql($sql,array('id'=>1))是不是只有后者才能防sql注入
findBySql($sql)和findBySql($sql,array('id'=>1))是不是后者才能防sql注入,还是说用findBySql( )就能防sql注入,那还有后面讲的用find( )->where( ...)->all( )这种是不是不能防sql注入?还有就是findBySql($sql,array('id'=>1))这种能防注入,是只要用它就能防一切sql注入吗?还需要做另外更多的防注入处理吗?