sql >> Base de Datos >  >> RDS >> Sqlserver

¿Cómo desinfectar la entrada con PHP y el controlador sqlsrv?

Si lo usa así, la cotización es automática:

$sql = "exec usp_cis_upd
        @key = ?,
        @value = ?";

$params = array(
    $key,
    trim($_POST["value"]));

$stmt = sqlsrv_query($dbh, $sql, $params);