sql >> Base de Datos >  >> RDS >> Mysql

¿Cómo escapar de cadenas en pdo?

Bueno, puedes usar PDO::quote , pero, como se dice en su propio docpage...

En tu caso puede verse así:

$query = "SELECT * 
            FROM site_user 
           WHERE username = :username AND previlage = 'Admin'";
$sth   = $dbh->prepare($query);
$sth->execute(array(':username' => $_SESSION['username']) );