Khi sử dụng Câu lệnh chuẩn bị với PDO::prepare()
và PDOStatement::execute()
, bạn không có bất kỳ trích dẫn nào việc cần làm:việc này sẽ được thực hiện tự động.
Nhưng, đôi khi, bạn sẽ không (hoặc không thể) sử dụng các câu lệnh đã chuẩn bị sẵn và sẽ phải viết các truy vấn SQL đầy đủ và thực thi chúng bằng PDO::exec()
; trong những trường hợp đó, bạn sẽ phải đảm bảo các chuỗi được trích dẫn đúng cách - đây là khi PDO::quote()
phương pháp hữu ích.