Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

Como escapar de strings no pdo?


Bem, você pode usar PDO::quote , mas, como dito em sua própria docpage...

No seu caso pode ficar assim:
$query = "SELECT * 
            FROM site_user 
           WHERE username = :username AND previlage = 'Admin'";
$sth   = $dbh->prepare($query);
$sth->execute(array(':username' => $_SESSION['username']) );