今まで mysql_real_escape_string を使用していましたが、GoDaddy Hostings では機能していないようです。データベースの文字列をクリーンアップするにはどうすればよいですか? PDO::quote を見つけましたが、マニュアルには次のように書かれています
「この関数を使用して SQL ステートメントを作成する場合は、PDO::quote() を使用してユーザー入力を SQL ステートメントに挿入する代わりに、PDO::prepare() を使用してバインドされたパラメーターを使用して SQL ステートメントを準備することを強くお勧めします。パラメーターがバインドされたステートメントは、移植性が高く、便利で、SQL インジェクションの影響を受けないだけでなく、サーバー側とクライアント側の両方がコンパイルされた形式のクエリをキャッシュできるため、補間されたクエリよりもはるかに高速に実行できることがよくあります。」
つまり、prepare + bind_params が同じことをしているということですか? 私の英語でごめんなさい。