2010-05-20 4 views
6

Nouveau sur AOP - dois-je échapper arguments Je passe dans une déclaration préparée AOP (comme les suivantes):Arguments d'échappement pour les instructions PDO?

$_GET['name'] = "O'Brady"; 

$sth = $dbh->prepare("INSERT INTO users SET name = :name"); 
$sth->bindParam(':name', $_GET['name']); 
$sth->execute(); 

Répondre

11

Non, ni avez-vous besoin des guillemets autour des chaînes de texte. Passez simplement les variables telles qu'elles sont et le pilote MySQL s'occupera du reste.

+0

Ceci aussi ce que je cherchais – Musa

Questions connexes