私は MySQLi で PHP を使用しており、次のようなクエリがある状況にあります。
SELECT $fields FROM $table WHERE $this=$that AND $this2=$that2
これまでのところ、与えられた配列をつなぎ合わせるコードをいくつか書きました。たとえば、次のようになります。
$search = array(name=michael, age=20) //turns into
SELECT $fields FROM $table WHERE name=michael AND age=20
これを行うより効率的な方法はありますか?
私は MySQL インジェクションについてかなり心配しています - これは非常に脆弱なようです。ありがとう!