prepare()
は、quotes(')
をPDOステートメントでエスケープしませんか?私はこれを行ういくつかの理由:PDOステートメントの値をエスケープする
$sql = "INSERT INTO sessions (id, name) VALUES (1,'O'brian')";
$query = $this->connection->prepare($sql);
$query->execute();
私はこのエラーを取得する:私はprepare()
を使用している場合
Could not insert record SQLSTATE[42000]: [Microsoft][SQL Server Native Client 10.0][SQL Server]Incorrect syntax near 'brian'.
は、これはどのようになるだろうか?
準備ができています。これが行く方法です。 –
ティムはそれをしました。 – Pardoner