私は最も基本的なクエリを実行しています...
SELECT `id` FROM `members` WHERE `group` = 'admin';
上記のクエリを実行すると、が生成されError: Invalid parameter number: number of bound variables does not match number of tokens
ます。
変数がないため、プリペアドステートメントは必要ありません。したがって、インジェクションの可能性はありません。
これはPDOの性質であり、を含むクエリはバインドするWHERE
必要がありますか?
これが私の実際のクエリです:
$sql = "SELECT `id` FROM `members` WHERE `group` = 'admin';"
foreach ($conn->query($sql) as $row) { ... }