Если $event
является экземпляром класса со свойством eventName
и методом dbSafe
, то, возможно, вы захотите сделать это:
$safeName = $event->dbSafe ('eventName');
public function dbSafe ($propertyName){
return mysql_real_escape_string($this->$propertyName);
}
НО, это не очень хорошая идея включить ваши данные во все ваши классы, как вы, похоже, делаете здесь. Вы действительно хотите центральный код управления базой данных, который обрабатывает все экранирование, поэтому вы не можете его забыть.