PDO :: quote
PDO :: quote - guillemets dans la chaîne de requête SQL. (PHP 5> = 5.1.0, PECL pdo> = 0.2.1)
explication
grammaire
public string PDO::quote ( string $string [, int $parameter_type = PDO::PARAM_STR ] )
PDO :: quote () guillemets ou échapper à la chaîne spéciale dans la chaîne de requête SQL.
Paramètres
string
chaîne entre guillemets à ajouter.
parameter_type
Fournit le type de données pour le conducteur.
Valeur de retour
Renvoie une chaîne entre guillemets, en théorie, peut être transféré en toute sécurité à l'instruction SQL et exécutée. Si le pilote ne supporte pas la FALSE de retour.
Exemples
Ajout de guillemets comme une chaîne ordinaire
<?php $conn = new PDO('sqlite:/home/lynn/music.sql3'); /* Simple string */ $string = 'Nice'; print "Unquoted string: $string\n"; print "Quoted string: " . $conn->quote($string) . "\n"; ?>
Au-dessus de sortie est la suivante:
Unquoted string: Nice Quoted string: 'Nice'
Évadez chaîne spéciale
<?php $conn = new PDO('sqlite:/home/lynn/music.sql3'); /* Dangerous string */ $string = 'Naughty \' string'; print "Unquoted string: $string\n"; print "Quoted string:" . $conn->quote($string) . "\n"; ?>
La sortie par exemple de volonté ci-dessus:
Unquoted string: Naughty ' string Quoted string: 'Naughty '' string'