PHPでPDOを使用するときに、長い道のりを歩き、prepareandbindを使用する場合は少し混乱します。
以下のコードでは、代わりにprepareを使用する必要がありますか?このコードを使用する場合、$ nameはエスケープされますか、それともmysql_real_escape_stringを使用する必要がありますか?
$stmt = $db->query("UPDATE matches SET playerStatus = 4 WHERE name='$name' ");
ありがとう