【发布时间】:2011-01-04 23:44:51
【问题描述】:
prepare() 不会在 PDO 语句中转义任何 quotes(') 吗?出于某种原因,当我这样做时:
$sql = "INSERT INTO sessions (id, name) VALUES (1,'O'brian')";
$query = $this->connection->prepare($sql);
$query->execute();
我收到此错误:
Could not insert record SQLSTATE[42000]: [Microsoft][SQL Server Native Client 10.0][SQL Server]Incorrect syntax near 'brian'.
如果我使用的是prepare(),怎么会这样?
【问题讨论】: