Ya, karena penggunaan pernyataan siap pakai memiliki 2 penyebab utama:
- Sempurnakan menjalankan kueri yang sama dengan parameter berbeda.
- Cegah injeksi sql dengan memisahkan kode sql dari parameter.
Karena Anda tidak memiliki parameter yang dapat ditangani oleh pernyataan yang disiapkan (nama tabel tidak dapat menjadi parameter), Anda tidak mendapatkan apa pun dengan mendorong kueri sebagai pernyataan yang disiapkan.
Anda masih perlu memastikan bahwa apa pun yang dikembalikan oleh $this->table
tidak akan menyebabkan masalah dengan kode sql yang dihasilkan.