(no version information, might be only in CVS)
PDO::quote --
Protège une chaîne pour l'utiliser dans une requête SQL PDO
Description
string
PDO::quote ( string string [, int parameter_type] )
PDO::quote() place des guillemets simples autour
d'une chaîne d'entrées (si nécessaire) et échappe les caractères spéciaux présents dans la
chaîne d'entrées, en utilisant le style de protection approprié au driver courant.
Si vous utilisez cette fonction pour construire des requêtes SQL, vous êtes
vivement invité Ã utiliser
PDO::prepare() pour préparer les requêtes SQL avec
des paramètres liées au lieu d'utiliser PDO::quote() pour
interpréter les entrées utilisateurs dans la requête SQL. Les requêtes préparées
avec des paramètres liées ne sont pas seulement plus portables, plus maléables et
plus sécurisées mais bien plus rapides à exécuter que d'interpréter les
requêtes, étant donné que les côtés client et serveur peuvent mettre en cache une
version compilée de la requête.
Tous les drivers PDO n'implémentent pas cette méthode (comme PDO_ODBC). Utilisez
les requêtes préparées à la place.