[Moscow.pm] escaping chars in sql

Andrew Shitov andy на shitov.ru
Ср Янв 7 04:45:52 PST 2009


> А еще можно через
> $sth = $dbh->prepare("INSERT INTO t1 (f1, f2) VALUES
> (".$dbh->quote($foo).", ".$dbh->quote($bar).")");

Можно, конечно, только запутаешься в кавычках и точках :-)

$dbh->quote() удобен, когда нужно сделать список для IN.

-- 
Andrew Shitov
______________________________________________________________________
andy на shitov.ru | http://shitov.ru


Подробная информация о списке рассылки Moscow-pm