Ben PDO bu hazırlanan tabloları gerçekten güvenliğini artırmak merak, ya da sadece eğer bir "ucuz" sorguda metin değiştirin. Hazırlanan tabloların nokta aslında, parametre olarak yerleştirilir ne olursa olsun, böylece bir parametre gibi, talimatlar kendisinin bir parçası olarak DBMS tarafından çözümlenen olmayacak
"'; DROP TABLE foobar;"
bir etkisi vardır ve sorgu kesilmez. Herkes ayrıntılı olarak biliyor mu? Ben SQL enjeksiyon önlenmesi için hazırlanan tablolar ile PDO kullanmak düşündüm. Onların kullanımı zor (ve hatta en azından benim yerel makinede, işe yaramazsa) çıkıyor, bu yüzden ben ;-) PDO ile daha fazla vakit önce bu öğrenmek istiyorum