Я планирую использовать механизм PDO prepare()
и execute()
для предотвращения атаки SQL-инъекцией.
Обычно заполнители в SQL находятся в условной части.
Например select name, age from members where age > ? and gender = 'f';
Однако, возможно ли поместить заполнители в выделенную часть?
select name, age, ? from members where age > ? and gender = 'f';
Я знаю, что не могу поместить имена столбцов, но могу ли я поставитьпостоянная?как
select name, age, 'foo' from members where age > ? and gender ='f';
Спасибо.