У меня был такой код
$idQuest = trim(htmlspecialchars(strip_tags($questionId)));
$setRename = trim(htmlspecialchars(strip_tags($name)));
$sql = "UPDATE question SET `user_name` = '".$setRename."' WHERE id = '".$idQuest."'";
$setName = $this->db->prepare($sql);
$setName->execute();
Мне рекомендовали, переделать его, с применением bindValue
и я сделал так
$idQuest = $questionId;
$setRename = $name;
$sth = $this->db->prepare("UPDATE question SET `user_name` = :setRename WHERE id = :idQuest");
$sth->bindValue(':setRename', $setRename, PDO::PARAM_STR);
$sth->bindValue(':idQuest', $idQuest, PDO::PARAM_INT);
$sth->execute();
Чем же он лучше?
Айфон мало держит заряд, разбираемся с проблемой вместе с AppLab
Перевод документов на английский язык: Важность и ключевые аспекты
Какие существуют виды рекламных бордов и как выбрать подходящий?
В общем на сайте есть форма с выпадающими списками полями для ввода данныхКак заполненную форму можно выгрузить в шаблон Excel? Смотрел PHPExcel,...
Построить программу, которая вводит координаты точки (x, y) и определяет, попадает точка в заштрихованную область на рисунке, который соответствует...