Kutipan di sekitar nilai baik-baik saja untuk jenis apa pun selama kueri Anda tetap pada mySQL. Cara nilai akan diperlakukan akan bergantung pada jenis bidang yang dibandingkan. Jika perlu, mereka akan dikonversi secara otomatis.
Selain itu, Anda mungkin ingin melihat pembungkus basis data yang menawarkan pernyataan siap pakai seperti PDO . Terlepas dari keuntungan lain, mereka akan mengurus kutipan - dan melarikan diri dari data yang masuk - sendiri.
Contoh dari manual :
<?php
/* Execute a prepared statement by binding PHP variables */
$calories = 150;
$colour = 'red';
$sth = $dbh->prepare('SELECT name, colour, calories
FROM fruit
WHERE calories < :calories AND colour = :colour');
$sth->bindValue(':calories', $calories, PDO::PARAM_INT);
$sth->bindValue(':colour', $colour, PDO::PARAM_STR);
$sth->execute();
?>