使用PDO 安全地轉義字串
從mysql 庫切換到PDO 後,您可能想知道如何處理轉義字串,特別是單引號。 PDO 提供了 real_escape_string 函數的安全替代方法。
PDO 準備方法
使用 PDO 轉義字串的首選方法是使用準備語句。這個方法有幾個好處:
用法範例:
$stmt = $pdo->prepare("INSERT INTO users (name, email) VALUES (?, ?)"); $stmt->execute([$name, $email]);
在此範例中,參數 $name 和$email 會被 PDO 自動轉義。
附加註意:
以上是PDO 如何安全轉義 PHP 中的字串?的詳細內容。更多資訊請關注PHP中文網其他相關文章!