Sqlserver
 sql >> Base de Dados >  >> RDS >> Sqlserver

Como higienizar a entrada com PHP e o driver sqlsrv?


Se você usar assim, a citação é automática:
$sql = "exec usp_cis_upd
        @key = ?,
        @value = ?";

$params = array(
    $key,
    trim($_POST["value"]));

$stmt = sqlsrv_query($dbh, $sql, $params);