2010-05-20 7 views
6

Nowy na PDO - muszę uciec argumenty olewam do PDO przygotowane oświadczenie (tak jak poniżej):Argumenty escape dla instrukcji PDO?

$_GET['name'] = "O'Brady"; 

$sth = $dbh->prepare("INSERT INTO users SET name = :name"); 
$sth->bindParam(':name', $_GET['name']); 
$sth->execute(); 

Odpowiedz

11

nr Ani trzeba żadnych cudzysłowie ciągów tekstowych. Po prostu wprowadź zmienne, a sterownik MySQL zajmie się resztą.

+0

To także tego, czego szukałem – Musa