PDO tablolar için bağımsız değişkenleri Escape?

2 Cevap php

PDO Yeni - I (aşağıdaki gibi) bir PDO hazırlanmış deyimi haline geçiyorum argümanlar kaçmak gerekiyor:

$_GET['name'] = "O'Brady";

$sth = $dbh->prepare("INSERT INTO users SET name = :name");
$sth->bindParam(':name', $_GET['name']);
$sth->execute();

2 Cevap

Hayır metin dizeleri etrafında herhangi bir tırnak işaretleri gerekiyor ne. Sadece onlar gibi değişkenler geçmek ve MySQL sürücüsü kalanı ilgilenir.

PDO güvenli bir şekilde sorguyu oluşturmak böylece you won't need to escape it.