Sqlserver
 sql >> Base de données >  >> RDS >> Sqlserver

Comment nettoyer l'entrée avec PHP et le pilote sqlsrv ?

Si vous l'utilisez comme ceci, la citation est automatique :

$sql = "exec usp_cis_upd
        @key = ?,
        @value = ?";

$params = array(
    $key,
    trim($_POST["value"]));

$stmt = sqlsrv_query($dbh, $sql, $params);