Hallo leden,
De scripting taal PHP bevalt me goed, krijg het steeds beter en beter onder de knie! Alleen zijn er nog wat onduidelijkheden omtrent PDO.
Waarom zou ik PDO gebruiken en geen MySQLi?
Als ik een query uitvoer zoals het voorbeeld hier onder; Wat is hier meer veilig aan als het 2e voorbeeld?
Voorbeeld 1:
Code
$query = $pdo->prepare('SELECT * FROM users WHERE gebruiker = :gebruiker');
$query->bindParam(':gebruiker', $_POST['gebruiker']);$query->execute();
Voorbeel 2:
Hier boven staan 2 voorbeelden, het eerste is PDO het tweede MySQLi. Hoe zorgt het PDO voorbeeld er voor dat het veiliger is tegen SQL-Injecties?
De code van PDO, is praktiesch het zelfde als MySQLi alleen een aantal nieuwe termen die je moet onthouden! Denk aan; prepare, bindParam, execute, fetct(PDO::FETCH_OBJ), countRow
Maar toch zie ik het verschil niet?
Gr,
Frenzo