【发布时间】:2018-01-16 18:17:01
【问题描述】:
当您只想选择表中的所有行时,是否需要使用准备好的语句?如果您在查询中使用WHERE name = ?,则没有要绑定的比较。
$stmt->prepare("SELECT * FROM countries ORDER BY name");
如果没有像这样的预处理语句,使用 MySQLi 会更好吗
$sql = "SELECT * FROM countries ORDER BY name";
【问题讨论】:
-
如果没有用户提供的变量(要绑定)然后没有 - 只需使用
query -
如果没有用户输入我不会介意
-
准备语句仅在将查询存储在数据库引擎中以更快地重复查询时才真正有用。由于您既不这样做也不使用参数化查询(存储查询并单独提交数据的地方),没有理由先准备查询。做一个普通的
$db->query('select...')