Maison >base de données >tutoriel mysql >Comment PDO échappe-t-il en toute sécurité aux chaînes en PHP ?
Utiliser PDO pour échapper des chaînes en toute sécurité
Après être passé à PDO depuis la bibliothèque MySQL, vous vous demandez peut-être comment gérer les chaînes qui s'échappent, en particulier guillemets simples. PDO fournit une alternative sécurisée à la fonction real_escape_string.
La méthode de préparation PDO
La méthode préférée pour échapper des chaînes avec PDO consiste à utiliser l'instruction préparer. Cette méthode présente plusieurs avantages :
Exemple d'utilisation :
$stmt = $pdo->prepare("INSERT INTO users (name, email) VALUES (?, ?)"); $stmt->execute([$name, $email]);
Dans cet exemple, les paramètres $name et $email sera automatiquement échappé par PDO.
Supplémentaire Remarques :
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!