Я использую PHP с MySQLi, и я нахожусь в ситуации, когда у меня есть вопросы, какпараметров в MySQLi
SELECT $fields FROM $table WHERE $this=$that AND $this2=$that2
До сих пор я написал код, который сростки вверх массив, который я даю его , например:
$search = array(name=michael, age=20) //turns into
SELECT $fields FROM $table WHERE name=michael AND age=20
Есть ли более эффективный способ для этого?
Я скорее волнуюсь за инъекции MySQL - это кажется очень уязвимым. Спасибо!