私は次のコードを持っています:
$stmt = $mysqli->prepare("INSERT INTO account
SET accFirstName=?, accLastName=?, accTelephone=?,
accAltTelephone=?, accAddress=?, accCountry=?,
accCity=?, accRegion=?, accPostalCode=?,
accEmail=?, accEmailConfirmed=?, accPassword=?,
accType=?, accStatus='A', accDate=NOW(),
accOrder=".$acctID);
prepare()
次のように、バインドせずに値を直接渡すことはできますaccStatus='A', accDate=NOW(), accOrder=$acctID
か?
これらの値はユーザー入力からのものではないため、ここでセキュリティについて話す必要はありません。
それはphp/mysqlの正しい構文ですか?
その間に、クエリを実行すると、データがDBに適切に保存されます。
あなたの助けをどうもありがとう!