Некоторые типы данных, номера IE или имя таблицы не могут быть добавлены в качестве параметра с PDO, поскольку он добавляет одинарные кавычки вокруг них.
Когда я добавляю их (переменные) вручную, произнесите что-то вроде этого:
$statement = $dbh->prepare("INSERT INTO $TABLE_NAME (id, foo, timestamp) VALUES (1234, ?, 4567890))");
$statement->execute(Array($foo));
Мой вопрос таков: метод prepare () экранирует или правильно обрабатывает ВСЕ данные внутри?Или просто данные, связанные с помощью команды execute / bind?мое размещение переменных непосредственно в операторе prepare()
встречается редко, но я действительно хотел бы знать об этом при написании.