次のような機能を見たときに、潜在的な雇用主はどう思いますか。
function updTable{$table, $primary, $id, $key, $value){
$primary = mysql_real_escape_string($primary);
$id = (int) $id;
$key = mysql_real_escape_string($key);
$value = mysql_real_escape_string($value);
$table = mysql_real_escape_string($table);
mysql_query("UPDATE `{$table}` SET
`{$key}`=`{$value}`
WHERE `{$primary}` = {$id}");
}
これは悪い習慣ですか?私が読んで知っておくべき一般的なphp/mysql設計ガイドライン(構文ではない)に関する良い記事はありますか?