Pripravljeni izrazi v PDO v PHP
V prejšnji lekciji smo obravnavali težave, povezane s SQL injekcijami. PDO ima poseben način za boj proti njim - pripravljeni izrazi. Predstavljajo SQL poizvedbe, v katerih so namesto spremenljivk postavljeni posebni označevalci - nadomestni znaki.
V te označevalce bodo nato vstavljene vrednosti spremenljivk. PDO pri tem samodejno loči besedilo poizvedbe od spremenljivk. To pomeni, da vsebina spremenljivke ne more postati ukaz za poizvedbo. In injekcija postane nemogoča.
PDO podpira dve vrsti nadomestnih znakov: pozicijski in poimenovani. Pri pozicijskih je pomemben vrstni red parametrov in spremenljivk, pri poimenovanih pa ne. V naslednjih lekcijah bomo podrobneje preučili delo s temi vrstami nadomestnih znakov.