Urs: Sicherheits behandlung von Variablen bei PDO Datenbank Abfragen

Beitrag lesen

blöde Frage!

Es funktioniert aber auch ohne den Doppeltpunkt.

Es funktinoert ohne

'vorname' => $vorname,

und mit

':vorname' => $vorname,

$statement = $pdo->prepare("UPDATE users SET vorname = :vorname, nachname = :nachname, updated_at=NOW() WHERE id = :userid");
$result = $statement->execute(array('vorname' => $vorname, 'nachname'=> $nachname, 'userid' => $user['id'] ));