pr1
Новичок
Привет друзья. Изучаю Symfony, просьба объяснить один момент.
В Doctrine подготовленные выражения разве не используются?
Например:
В логах mysql значения подставляются напрямую. Или же это эмуляция в PDO?
Тоже самое с $this->repository->find($value) и т.д.
Прописал в параметр всякие UNION и т.д, но там вроде экранируется все, если в WHERE число, приводится к int. Но все таки, есть ли возможность указать, чтобы использовались именно подготовленные запросы?
Никак не могу найти ответ в документации.
В Doctrine подготовленные выражения разве не используются?
Например:
PHP:
/**
* @Route("/page/{slug}", name="show_page")
*/
public function show(Page $page)
{
return $this->render('page/show.html.twig', [
'page' => $page
]);
}
SQL:
SELECT t0.id AS id_1, t0.title AS title_2, t0.slug AS slug_3 FROM page t0 WHERE t0.slug = 'test'
Прописал в параметр всякие UNION и т.д, но там вроде экранируется все, если в WHERE число, приводится к int. Но все таки, есть ли возможность указать, чтобы использовались именно подготовленные запросы?
Никак не могу найти ответ в документации.