PHP / Materi 3 dari 3
Form dan Database (PDO)
Menerima input dan query aman.
Selalu pakai prepared statement agar aman dari SQL injection, dan escape output dengan htmlspecialchars.
php
<?php
$pdo = new PDO("mysql:host=localhost;dbname=app", "user", "pass");
$stmt = $pdo->prepare("SELECT * FROM users WHERE email = ?");
$stmt->execute([$_POST["email"]]);
$user = $stmt->fetch();
echo htmlspecialchars($user["nama"]);Login untuk menyimpan progres belajar.