2010-05-20 7 views
6

Nuevo en DOP - qué necesito escapar argumentos que estoy de paso en una declaración preparada DOP (tales como los siguientes):¿Argumentos de escape para las declaraciones PDO?

$_GET['name'] = "O'Brady"; 

$sth = $dbh->prepare("INSERT INTO users SET name = :name"); 
$sth->bindParam(':name', $_GET['name']); 
$sth->execute(); 

Respuesta

11

No. Ni ¿necesita comillas alrededor de cadenas de texto. Simplemente pase las variables tal como están y el controlador MySQL se encargará del resto.

+0

Esto también es lo que he estado buscando – Musa

Cuestiones relacionadas