Припремљени изрази у PDO у PHP
У претходној лекцији смо разјаснили проблеме, повезане са SQL инјекцијама. У PDO постоји посебан начин борбе против њих - припремљени изрази. Они представљају SQL упите, у којима се уместо променљивих стављају посебни маркери - плејсхолдери.
У ове маркере ће се потом убацивати вредности променљивих. При томе PDO аутоматски одваја текст упита од променљивих. То значи да садржај променљиве не може да постане команда за упит. И инјекција ће постати немогућа.
PDO подржава два типа плејсхолдера: позиционе и именоване. Код позиционих је битан редослед параметара и променљивих, а код именованих - није. У следећим лекцијама ћемо детаљно размотрити рад са овим типовима плејсхолдера.