Тема: Захист від SQL-injection PDO
Привіт. Хочу реалізувати захист від SQL-injection методом підготовлених запитів (PDO).
$db = new PDO("mysql:host=$host;dbname=$nameBd", $loginBd, $passwordBd);
$today = date("Y-m-d H:i:s");
$sql = $db->("INSERT INTO `mf_request_list` (`status_id`,`date`,`user_id`,`type`,`email`) VALUES ('0',:today,'0','quest',:email)");
$data = array( 'today' => "$today", 'email' => "$_POST['quest_email']");
$sql->execute($data);
в результаті синтаксична помилка в цьому рядку:
$sql = $db->("INSERT INTO `mf_request_list` (`status_id`,`date`,`user_id`,`type`,`email`) VALUES ('0',:today,'0','quest',:email)");