标签: mysql prepared-statement user-input
我不明白为什么要插入这样的语句
INSERT INTO users (id) VALUES (null); //trick to generate a row with default values INSERT INTO user_reputation (id) VALUES (LAST_INSERT_ID());
需要准备好的陈述吗?
当用户注册时,它们实际上不是用户输入,我在事务内执行这些语句。没有准备就通过他们是否正确?