Sto cominciando ad utilizzare pdo
prendendo come esempio quello su
se mi arrivano dei dati tramite POST devo comunque filtrarli in qualche modo o posso direttamente metterli nell'array execute?Codice PHP:
# bind dei dati con PDO
// preparazione della query
$sql = $db->prepare('DELETE FROM anagrafica WHERE nome = ? AND anni = ?');
// esecuzione della query con sostituzione dei valori
$sql->execute(array('Luca', 43));
grassieCodice PHP:
$sql->execute(array('".$_POST['nome']."', 43));
![]()