Pripravljeni stavki so standard za varno programiranje. V PDO namesto neposrednega
vstavljanja vrednosti v SQL niz uporabimo poimenovane parametre (npr. :ime). S tem ločimo SQL
logiko od podatkov, kar prepreči SQL injekcije.
Postopek poteka v treh korakih: najprej stavek pripravimo (prepare), nato
nanj vežemo spremenljivke (bindParam) in na koncu ukaz izvedemo (execute). Spodaj bomo v
tabelo uporabniki varno dodali novega člana.
:email) naredijo kodo bolj pregledno.bindParam() poveže SQL parameter neposredno s PHP spremenljivko.Hvala za obisk! Dodajam politiko zasebnosti.
© 2024 Vse pravice pridržane.
Vam je koda pomagala? Če želite podpreti moj trud pri pripravi vodičev in vzdrževanju strani, mi lahko namenite donacijo za kavo.