В настоящее время у меня есть этот тип оператора PDO для вставки переменных в массив ниже. Мне сказали, что использование операторов PDO будет самым безопасным способом вставки в PHP.
$qry = $db->prepare('INSERT INTO twocents (path, name, message) VALUES (?, ?, ?)');
$qry->execute(array($path, $name, $message));
Теперь, будет ли установка $path
, $name
и $message
для значений POST из опубликованной формы все еще такой же безопасной? Я не уверен, как иначе вы бы сделали INSERT, если бы эти переменные ничего не устанавливали.
Спасибо!