Игорь_Vasinsky
Цитата |
про подготовленные запросы http://php.net/manual/ru/pdo.prepared-statements.php |
$db = new PDO('mysql:host='.DB_HOST.';dbname='.DB_NAME, DB_USER, DB_PASS);
$stmt = $db->prepare("UPDATE users SET name=? WHERE `id` = 1");
$value = "asd\\asd";
$stmt->bindParam(1, $value);
stmt->execute();