2010-05-20 9 views
6

Neu bei PDO - muss ich Argumente entkommen Ich bin in ein PDO vorbereitete Anweisung vorbei (wie die folgenden):Escape-Argumente für PDO-Anweisungen?

$_GET['name'] = "O'Brady"; 

$sth = $dbh->prepare("INSERT INTO users SET name = :name"); 
$sth->bindParam(':name', $_GET['name']); 
$sth->execute(); 

Antwort

11

Nr Auch brauchen Sie keine Anführungszeichen um Textstrings. Übergeben Sie einfach die Variablen wie sie sind und der MySQL-Treiber kümmert sich um den Rest.

+0

Das ist auch, was ich gesucht habe – Musa

Verwandte Themen