Codinganku

PHP / Materi 3 dari 3

Form dan Database (PDO)

Menerima input dan query aman.

Selalu pakai prepared statement agar aman dari SQL injection, dan escape output dengan htmlspecialchars.

php
<?php
$pdo = new PDO("mysql:host=localhost;dbname=app", "user", "pass");
$stmt = $pdo->prepare("SELECT * FROM users WHERE email = ?");
$stmt->execute([$_POST["email"]]);
$user = $stmt->fetch();
echo htmlspecialchars($user["nama"]);

Login untuk menyimpan progres belajar.

Form dan Database (PDO) — PHP | Codinganku