Мне нужно иметь возможность использовать подготовленные операторы MYSQLI из соображений безопасности.
Мне нужно иметь возможность ORDER BY COLUMNNAME DIRECTION
Однако COLUMNNAME является ДИНАМИЧНЫМ, как и НАПРАВЛЕНИЕ (ASC/ DESC)
Когда я связываю параметры mysqli, я получаю
'COLUMNNAME' 'ASC' или 'COLUMNNAME' 'DESC'
Принимая во внимание то, что мне нужно, НЕТ ЦИТАТЫ ........
Есть ли способ сделать это?
Я видел, как кто-то спрашивал что-то подобное в Безопасны ли подготовленные PHP MySQLi запросы со связанными параметрами?