Witam,
Ostatnio zaczelem stosowac mysqli i mam pare pytan:
Kiedy stosowac prepare() a kiedy query().
Prepare tylko do updatow i insertow - a jak z np logowaniem uzywac prepare w pobierniu danych gdzie w where jest login i ew. haslo? czy uzywac mysql_real_escape_string?
Czy w opcji szukania(np szukamy po nicku) stosowac prepare czy query?
a co w przypadku jak np mamy http://domena.pl/Jan_Kowalski
Jan_kowalski to string i robi on za alias uzytkownika.
Wtedy stosowac prepare czy robic to sa pomoca mysql_real_escape_string?
Prosilbym o odpowiedz na te przypadki i uogolnienie kiedy stosowac prepare (kiedy sie oplaca) a kiedy query()?
pozdrawiam i z gory dziekuje za pomoc