PDO::query <<< |
PDO::quote | PDO::rollBack >>> |
8.96 Fonctions PDO 8 Référence des fonctions Manuel PHP . Introduction . Installation . Drivers PDO . Classes pré-définies . Constantes pré-définies . PDO::beginTransaction . PDO::commit . PDO::__construct . PDO::errorCode . PDO::errorInfo . PDO::exec . PDO::getAttribute . PDO::lastInsertId . PDO::prepare . PDO::query ->PDO::quote . PDO::rollBack . PDO::setAttribute . PDOStatement::bindColumn . PDOStatement::bindParam . PDOStatement::columnCount . PDOStatement::errorCode . PDOStatement::errorInfo . PDOStatement::execute . PDOStatement::fetch . PDOStatement::fetchAll . PDOStatement::fetchSingle . PDOStatement::getAttribute . PDOStatement::getColumnMeta . PDOStatement::rowCount . PDOStatement::setAttribute . PDOStatement::setFetchMode |
8.96.16 PDO::quote() Echappe une chaîne pour l'utiliser dans une requête.[ Exemples avec pdo_quote ] CVS uniquement string PDO::quote ( string string , int parameter_type )
PDO::quote place des guillemets simples autour d'une chaîne d'entrée et échappe les guillemets simples présents dans la chaîne d'entrées. La chaîne ainsi quotée est une manière commune de prévenir les attaques par injection SQL ; Cependant, une manière plus sûr est d'utiliser les requête préparées avec des paramètres nommés ou des marqueurs pour les valeurs d'entrées. Tous les drivers PDO n'implémentent pas cette méthode.
Retourne une chaîne échappée qui est théoriquement sûr à passer dans une requête SQL.
|
<< | PDO::quote | >> |
PDO::query | Fonctions PDO | PDO::rollBack |