Ao usar Declarações Preparadas com
PDO::prepare()
e PDOStatement::execute()
, você não tem nenhuma cotação fazer :isso será feito automaticamente. Mas, às vezes, você não (ou não pode) usar instruções preparadas e terá que escrever consultas SQL completas e executá-las com
PDO::exec()
; nesses casos, você terá que garantir que as strings sejam citadas corretamente -- é quando o PDO::quote()
método é útil.