Ekspresi yang Dipersiapkan di PDO dalam PHP
Dalam pelajaran sebelumnya, kita telah membahas masalah-masalah yang terkait dengan SQL injection. Di PDO ada cara khusus untuk melawannya - ekspresi yang dipersiapkan. Mereka mewakili kueri SQL, di mana alih-alih variabel ditempatkan penanda khusus - placeholder.
Ke dalam penanda ini nantinya akan dimasukkan nilai-nilai variabel. Pada saat yang sama, PDO secara otomatis memisahkan teks kueri dari variabel. Ini berarti, isi variabel tidak dapat menjadi perintah untuk kueri. Dan injeksi menjadi tidak mungkin.
PDO mendukung dua jenis placeholder: posisional dan bernama. Pada placeholder posisional, urutan parameter dan variabel penting, sedangkan pada yang bernama - tidak. Dalam pelajaran berikutnya, kita akan membahas secara detail cara bekerja dengan jenis-jenis placeholder ini.