http://dev.mysql.com/doc/refman/5.6 /en/prepare.html mengatakan:
Oleh pengidentifikasi artinya nama database, nama tabel, nama kolom, nama indeks, nama partisi, dll.
Yang dimaksud dengan nilai data adalah literal numerik, literal string yang dikutip, atau literal tanggal yang dikutip.
Untuk menambahkan kolom baru, Anda harus menyertakan nama kolom tersebut dalam string SQL sebelum menyiapkan kueri. Artinya, terserah Anda untuk memastikan bahwa tidak ada karakter lucu dalam nama kolom yang dapat membuat kerentanan injeksi SQL.