PDO и подготовленные операторы все еще сбивают меня с толку, сколько бы я ни читал о них до сих пор. Я знаю, что они более «безопасны», но так ли это важно? Я имею в виду, что могу получить тот же конечный результат, используя базовый MySQL с mysql_real_escape_string() и htmlspecialchars(), верно?
Подробнее здесь: https://stackoverflow.com/questions/203 ... statements
Мобильная версия