私はこれら2つの機能Bindvalue()を混同していますBindParam()
%私は php.net でそれがエスケープしないことを読んだ_ので、使用するときは注意してLIKEください。BindValue()したがって、LIKEクエリを使用している場合は使用されないと思います。LIKEクエリを使用する場合に使用BindParam()されます。私が知っているように、BindParam はこれら%と_.BindValue()SQL インジェクションに対する保護は提供しません。これについてはよくわかりませんが、本当ですか?
友人は、私がこれらの 3 点で言及したことが正しいか間違っているかを教えてくれます。私はPDOの初心者なので、わかりやすく説明してください..