Bu tür bir şey yapmaya çalışıyor ...
WHERE username LIKE '%$str%'
... Ama PDO'de hazırlanan tablolarda bağlı parametreleri kullanarak. örneğin:
$query = $db->prepare("select * from comments where comment like :search");
$query->bindParam(':search', $str);
$query->execute();
Ben tek tırnak ve% işaretleri sayısız permütasyon denedim ve sadece benimle haç oluyor.
Ben önce bazı noktada bu ile güreş hatırlamak görünüyor ama herhangi bir referans bulamıyorum. Nasıl (varsa?) Adında parametreleri ile PDO'de güzel yapabilirsiniz biliyor mu?