Når du bruger Prepared Statements med PDO::prepare()
og PDOStatement::execute()
, du har ingen citater at gøre :dette vil blive gjort automatisk.
Men nogle gange vil du ikke (eller kan ikke) brug forberedte sætninger og bliver nødt til at skrive fulde SQL-forespørgsler og udføre dem med
strong>PDO::exec()
; i disse tilfælde skal du sørge for, at strenge citeres korrekt -- det er når PDO::quote()
metode er nyttig.