在从用户插入的DB中选择值时,我需要使用准备好的语句吗


Do I need to use prepared statements when selecting values from DB which was inserted by an user

从MYSQL中选择值时,是否需要使用prepared语句?MYSQL以前是由用户通过prepared声明插入的?

我说的是PHP/MYSQL(I)

如果需要进行选择性选择,则必须在SQL语句中使用带有WHERE参数的准备好的语句

如果语句只是select foo1, foo2 from tbl,那么不是,但如果您有条件对其进行筛选,则不会有任何影响。