Есть ли каки-нибудь приемы необходимые для проверки (защиты) данных принимаемых от пользователя при работе с MySQL.
Помимо разумеется подстановки \' еще что-то есть?
к примеру можно ли так делать, если нет, то чем это черевато?
Код:
$table=param('table');
…
$result = $DB->prepare("SELECT * FROM $table);