Potrzebuję porady mądrzejszych kolegów.
Czy używanie w nazwach pól formularza, nazwy pól z tabeli w MySQL jest dobrym pomysłem? Praktykujecie takie metody.
Np.
<input type="text" name="save[pole_w_mysql]">
Taki zapis wydaje się kuszący bo zapisik w bazie możemy sobie zrobić potem tak:
foreach($_POST[save] AS $poleName=>$poleVal){ $sqlCols[] = " $poleName='$poleVal' "; } // ... i dodajemy to do zapytanka INSERT albo UPDATE
Tak jak napisałem kuszące.
Tylko co z faktem iż zdradzamy nazwy pól tabeli.
Co z SQLinjection (czy groźne też przy PDO? )
Bardzo chętnie poczyam Wasze opinie.
Pozdrawiam