11.11PDO Prepared Statements
Prepared Statements haben viele Vorteile – einer der wichtigsten Vorteile ist sicher, dass die SQL-Befehle von den Daten getrennt sind und dass damit ein Benutzer nicht so einfach SQL-Code unterschleusen kann. Prepared Statements können Sie natürlich auch bei PDO nutzen.
Beginnen wir mit einem INSERT.
01 try {
02 $db = new PDO("mysql:host=localhost;dbname=garten;charset=UTF8", "root", "geheim");
03 $db->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
04 $sql = "INSERT INTO pflanzen
05 (name, beschreibung, preis)
06 VALUES (?, ?, ?)";
07 $stmt = $db->prepare($sql);
08 $stmt->execute(["Schmetterlingsflieder", "lockt Schmetterlinge und Bienen an", 10]);
09 echo $stmt->rowCount() . " Datensatz/Datensätze betroffen"; ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access