Следует ли использовать подготовленные операторы при получении данных mysqli? [дубликат]Php

Кемеровские программисты php общаются здесь
Anonymous
Следует ли использовать подготовленные операторы при получении данных mysqli? [дубликат]

Сообщение Anonymous »

Я использую подготовленные операторы для ввода данных в базу данных, но не использую подготовленные операторы для извлечения данных. Причина в том, что код немного меньше и, судя по тому, что я читал, он немного быстрее. Есть ли при этом какие-либо проблемы с безопасностью?

Пример:

для вставки данных;

Код: Выделить всё

$stmt = mysqli_prepare($con, "INSERT USERS (userFname) ( VALUES (?)");
mysqli_stmt_bind_param($stmt, 's', $userFname);
mysqli_stmt_execute($stmt);
mysqli_stmt_close($stmt);
для получения данных;

Код: Выделить всё

$query = mysqli_query($con,"SELECT * FROM users WHERE userEmail = '$userEmail'");
этот метод так же безопасен, как использование подготовленных операторов для получения данных?

Подробнее здесь: https://stackoverflow.com/questions/189 ... ysqli-data

Вернуться в «Php»