Btw, en effectuant une requête préparée, tu vas en fait demander à MySQL de la compiler : seul les paramètres seront modifiés une fois que tu voudras l'exécuter.
// sera plus lent
$bdd->exec("UPDATE rubriques SET nom = "'.$_POST['nom']."'");
$bdd->exec("UPDATE rubriques SET nom = "'.$_POST['nom']."'");
$bdd->exec("UPDATE rubriques SET nom = "'.$_POST['nom']."'");
// que ça
$requete = $bdd->prepare("UPDATE rubriques SET nom= :nom);
$requete->execute(array('nom' => $nom));
$requete->execute(array('nom' => $nom));
$requete->execute(array('nom' => $nom));