Выборка из MySQL драйвер PDO

199
14 января 2018, 03:02

Здравствуйте. Недавно начал изучать PDO Mysql. Столкнулся с таким вопросом, пишу файл личных страниц для пользователей, и делаю выборку из БД. Хотел уточнить, нужно ли фильтровать переменную $_GET['username'] или же достаточно прогнать через bindParam? Не получится ли SQL Inj? Спасибо)

$stmt = $db->prepare('SELECT `id`, `username` FROM `accounts` WHERE `username` = :username LIMIT 1');
$stmt->bindParam(':username', $_GET['username'], PDO::PARAM_STR);
$stmt->execute();
READ ALSO
Сумма постов категорий с учетом всех вложенных категорий

Сумма постов категорий с учетом всех вложенных категорий

Хочу на сайте в разделе вывести подразделы с количеством постов в каждом

231
Не отображается форма в потоке

Не отображается форма в потоке

Добрый день всемИмеем красивенькую форму прогресса загрузки данных

193
ZedGraph изменение цвета линейки на осях

ZedGraph изменение цвета линейки на осях

Как изменить цвет линейки на осях? Сам бордюр меняется, а вот риски линейки так и остаются чёрными

213