E' abbastanza semplice:
:login, eCodice PHP:$sth = $db->prepare("SELECT * FROM utenti WHERE login = :login AND password = :password");
assword sono due placeholder, che PDO sostituirà con i valori veri. Per dire a PDO quali sono questi valori e a quale placeholder corrispondono, puoi fare:
Oppure usare la bindValueCodice PHP:$sth->execute(array(":login"=>$loginform, ":password"=>$password));
In questo modo PDO sostituirà i placeholder con i valori indicati occupandosi anche dell'aspetto della sicurezzaCodice PHP://bindValue(placeholder, valore);
$sth->bindValue(":login", $loginform);
$sth->bindValue(":password", $password);
// In questo caso puoi specificare anche il tipo delle variabili
// $sth->bindValue(":login", $loginform, PDO::PARAM_STR); :login è una stringa
$sth->execute();

assword sono due placeholder, che PDO sostituirà con i valori veri. Per dire a PDO quali sono questi valori e a quale placeholder corrispondono, puoi fare:
Rispondi quotando