Salut,
L'équivalent de mysql_real_escape_string pour pdo est la fonction quote(). C'est pas tout à fait l'équivalent car la fonction quote met des quotes en début et en fin de chaine.
A la place de
$query = "SELECT * from table WHERE champ = '".mysql_real_escape_string($_POST['champ'])."' AND ... "
c'est donc
$query = "SELECT * from table WHERE champ= ".quote($_POST['champ'])." AND ... "
Cela dit avec pdo on recommande de faire des requête préparées pour une meilleure sécurité dès que l'on intègre des variables utilisateurs dans la requête.
Partager