Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Wie kann man Zeichenfolgen in PDO maskieren?

Nun, Sie können PDO::quote verwenden , aber, wie in seiner eigenen docpage gesagt...

In Ihrem Fall kann das so aussehen:

$query = "SELECT * 
            FROM site_user 
           WHERE username = :username AND previlage = 'Admin'";
$sth   = $dbh->prepare($query);
$sth->execute(array(':username' => $_SESSION['username']) );