Voorbereide uitdrukkings in PDO in PHP
In die vorige les het ons die probleme, verbonde met SQL-injeksies, ondersoek. In PDO is daar 'n spesiale manier om hulle te beveg - voorbereide uitdrukkings. Hulle verteenwoordig SQL-navrae waarin in plaas van veranderlikes spesiale merkers geplaas word - plekhouer.
In hierdie merkers sal die waardes van die veranderlikes dan ingevoeg word. Intussen skei PDO outomaties die teks van die navraag van die veranderlikes. Dit beteken die inhoud van die veranderlike kan nie 'n opdrag vir die navraag word nie. En injeksie sal onmoontlik word.
PDO ondersteun twee tipes plekhouers: posisionele en benoemde. By posisionele is die volgorde van parameters en veranderlikes belangrik, maar by benoemde - nie. In die volgende lesse sal ons die werking met hierdie tipes plekhouers in besonderhede beskou.