2010-05-20 40 views
6

新来PDO - 我需要逃避的论点,我突入PDO准备语句(如以下):退出PDO语句的参数?

$_GET['name'] = "O'Brady"; 

$sth = $dbh->prepare("INSERT INTO users SET name = :name"); 
$sth->bindParam(':name', $_GET['name']); 
$sth->execute(); 

回答

11

号无论你需要周围的文本字符串任何引号。只需传递变量,MySQL驱动程序将负责处理其余的部分。

+0

这也是我一直在寻找 – Musa 2013-03-03 07:38:24