PDOステートメントでprepare()
エスケープしませんか?quotes(')
私がこれをするとき、何らかの理由で:
$sql = "INSERT INTO sessions (id, name) VALUES (1,'O'brian')";
$query = $this->connection->prepare($sql);
$query->execute();
このエラーが発生します:
Could not insert record SQLSTATE[42000]: [Microsoft][SQL Server Native Client 10.0][SQL Server]Incorrect syntax near 'brian'.
私が使用している場合、これはどのようになりますprepare()
か?