С тех пор, как я использовал более старый mysql
вместо PDO
, и я видел много рекомендаций, почему нужно переключиться на PDO
, однако также много разных фактов (также здесь, на SO), например:
- stating
PDO
немного быстрее/немного медленнее - говоря
PDO
помогает предотвратить SQL-инъекции, но только если вы используете подготовленные запросы - а также использование готовых запросов плохо, так как это чертовски медленно
Итак, что на самом деле верно? В частности, каковы наилучшие методы использования PDO
, а также как скорость, так и безопасность - как лучше всего защитить себя от SQL-инъекций при все еще быстрых запросах?