Bonjour,
Quel est l'avantage d'utiliser une requête préparé avec bindParam du style:
Putôt que :
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4 $req=$bdd->prepare('SELECT name FROM user LIMIT :offset, :nbUser'); $req->bindParam('offset', $offset, PDO::PARAM_INT); $req->bindParam('nbUser', $nbUser, PDO::PARAM_INT); $req->execute();
J'ai entendu dire que la version avec bindParam est plus sécurisé car elle associe la variable à un paramètre de la requête et non directement dans la chaine de la requête, en plus d'être typé avec PARAM_INT.
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2 $req=$bdd->prepare('SELECT name FROM user LIMIT :offset, :nbUser'); $req->execute(array('offset'=>$offset,'nbUser'=>$nbUser));
Niveau sécurité, elles sont équivalentes ou je doit en privilégié une ?
Merci




Répondre avec citation



Partager