На PDO:: Подготовить страницу в нем указано
"и помогает предотвратить атаки SQL-инъекций, устраняя необходимость вручную указывать параметры"
Зная это, есть ли функция PHP, такая как mysql_real_escape_string(), которая заботится о том, чтобы избежать укусов для PDO? Или PDO заботится обо всех побегах для меня?
ИЗМЕНИТЬ
Теперь я понимаю, что задал неправильный вопрос. Мой вопрос действительно был: "Что все делает PDO для меня?" Который я понимаю теперь с этими ответами, что это действительно только устраняет необходимость избежать цитат. Но мне все равно придется делать какие-либо другие вызовы для санации PHP для значений, которые я передаю функции execute. Такие как htmlentities(), strip_tags()... и т.д....