準備 - 実行prepareがprepare - executeである。 $dbh->prepare($sql)は、準備したSQL文をデータベースに対して「準備」する命令です ...
PHPからデータベースへの接続が完了したら、次はいよいよ、SQL文を実行して、データを操作します。しかし、ユーザーからの入力値を、そのままSQL文に埋め込んでしまうと、「SQLインジェクション」という、非常に危険な攻撃の標的になってしまいます。
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する