हां, क्योंकि तैयार बयानों के उपयोग के 2 मुख्य कारण हैं:
- एक ही क्वेरी को अलग-अलग पैरामीटर के साथ चलाना बेहतर बनाएं.
- एसक्यूएल कोड को पैरामीटर से अलग करके एसक्यूएल इंजेक्शन को रोकें।
चूंकि आपके पास कोई पैरामीटर नहीं है जिसे एक तैयार कथन द्वारा नियंत्रित किया जा सकता है (तालिका नाम पैरामीटर नहीं हो सकते हैं), आप क्वेरी को तैयार कथन के रूप में धक्का देकर कुछ हासिल नहीं करते हैं।
आपको अभी भी यह सुनिश्चित करने की आवश्यकता है कि जो कुछ भी $this->table
. द्वारा लौटाया गया है जेनरेट किए गए sql कोड के साथ कोई समस्या नहीं होगी।