Я сделал это там, где моя константа принимает входные данные от пользователей в sql, но мое значение (1) жестко запрограммировано, я пытался использовать bindValue, чтобы защитить это, но bindValue не работает для константы, это можно взломать и объяснить, какэто можно сделать
$type = $_POST['type'] ;
$update = $conn->prepare("UDPATE book SET $type = 1") ;
$update->execute() ;