LIKE検索のエスケープ(PDO)
PDOを利用する場合、バインド変数を利用すればSQLインジェクションが防げる。 $sql = "select * from sample_t where col = :col"; $con = new PDO(PDO_DSN, PDO_USER, PDO_PASS); $stmt = $con->prepare($sql); $stmt->bindValue(':col', $col, PDO::PARAM_STR); $stmt->fetch(PDO::FETCH_ASSOC); しかし、LIKE