Pragma: mysql_real_escape_string

Beitrag lesen

$dbh->quote($str); # Perl
Problem
INSERT VALUES('$str'); # Alle ' gehen flöten, " bleibt
INSERT VALUES("$str"); # Alle " gehen flöten, ' bleibt
in Perl s.o., INSERT VALUES($str); und alles wird gut.

Prepared statements gibt es hoffentlich auch in PHP?