Lors de l'utilisation d'instructions préparées avec PDO::prepare()
et PDOStatement::execute()
, vous n'avez aucune citation à faire :cela se fera automatiquement.
Mais, parfois, vous ne serez pas (ou ne pourrez pas) utiliser des instructions préparées, et devra écrire des requêtes SQL complètes et les exécuter avec PDO::exec()
; dans ces cas, vous devrez vous assurer que les chaînes sont correctement citées -- c'est à ce moment que le PDO::quote()
méthode est utile.