我每次插入,更新&时都应该使用mysqli prepare语句吗?删除记录?

时间:2012-07-22 04:06:24

标签: php mysqli prepare

我主要担心的是插入,更新和安装的安全性。删除我的数据库表中的记录。

如果我使用以下代码:

    $sql_room = "UPDATE `lf_rooms` SET room_count`=$room_count
                    WHERE id = $room_id";

    mysqli_query($con, $sql_room);

这是安全还是我需要使用预备声明?

0 个答案:

没有答案