В запросах MySQL насколько это важно
ставить галочки вокруг имени таблицы.
Это как-то связано с
безопасность
Что касается обратных галочек, я использую их, когда существует конфликт имен между именами mysql-speccs и именами из запроса.
Возможны ли инъекции MySQL
через имя таблицы, если таблица
имя создается динамически в PHP
на основе пользовательских данных?
Когда есть пользовательский ввод, вам необходимо убедиться, что вы фильтруете и проверяете ввод, поступающий от пользователя. Так что да, в этом есть угроза безопасности.
Я бы порекомендовал вам использовать intval для чисел и mysql_real_escape_string для любых переменных, которые вы можете использовать в своих запросах.