Vázání proměnných.. chybí ti, Jakube, celkem zásadní fakt, že se jedná o _prepared statements_ a že krom toho, že není třeba escapovat řetězce, tak při větších objemech dat se také jedná o zrychlení, server nemusí pokaždé parsovat, optimalizovat a buhvícoještě dělat s SQL dotazem, ale všechno to provede najednou a pak už jen vkládá data. Což je asi větší výhoda, než automatické escapování dat.
Na bindParam() jsem nedávno také vyhořel, naštěstí mi manuál řekl, že "Unlike PDOStatement::bindValue(), the variable is bound as a reference...", takže jsem použil bindValue() a je to všechno fcajku.
S tím date je to trochu provar, mno, evidentně se někdo snažil, aby nebyl zaneřáděn globální namespace, mno a trochu bylo přestřeleno, škoda.

