转义PDO语句的参数?

Mat*_*hew 6 php pdo

PDO的新手 - 我是否需要转义我传入PDO预处理语句的参数(如下所示):

$_GET['name'] = "O'Brady";

$sth = $dbh->prepare("INSERT INTO users SET name = :name");
$sth->bindParam(':name', $_GET['name']);
$sth->execute();
Run Code Online (Sandbox Code Playgroud)

Emi*_*röm 11

不.你也不需要在文本字符串周围加上任何引号.只需按原样传入变量,MySQL驱动程序将处理其余的变量.