Cours 06 - Sécurité et nettoyage des saisies utilisateurs
Requêtes préparées avec PDO (3/4)
// On prépare la requête SQL pour ajouter un utilisateur
- $sql = "INSERT INTO users (email, password) VALUES ('$email', '$password')";
+ $sql = "INSERT INTO users (email, password) VALUES (:email, :password)";
+
+ // On prépare la requête
+ $stmt = $pdo->prepare($sql);
+
+ // On lie les paramètres
+ $stmt->bindValue(':email', $email);
+ $stmt->bindValue(':password', $password);
// On exécute la requête SQL pour ajouter l'utilisateur
- $pdo->exec($sql);
+ $stmt->execute();