Требуется ли mysql_real_escape_string () при использовании подготовленных операторов?

Для этого запроса необходимо использовать mysql_real_escape_string ?

Какие-либо улучшения или запрос в порядке?

$consulta = $_REQUEST["term"]."%";

($sql = $db->prepare('select location from location_job where location like ?'));

$sql->bind_param('s', $consulta);
$sql->execute();
$sql->bind_result($location);

$data = array();

while ($sql->fetch()) {
    $data[] = array('label' => $location);
}

] В этом случае важна скорость запроса.

20
задан anvd 3 June 2011 в 21:43
поделиться