潜在雇主在看到以下功能时会怎么想:
function updTable{$table, $primary, $id, $key, $value){
$primary = mysql_real_escape_string($primary);
$id = (int) $id;
$key = mysql_real_escape_string($key);
$value = mysql_real_escape_string($value);
$table = mysql_real_escape_string($table);
mysql_query("UPDATE `{$table}` SET
`{$key}`=`{$value}`
WHERE `{$primary}` = {$id}");
}
这是不好的做法吗?有没有我应该阅读和了解的关于一般 php / mysql 设计指南(不是语法)的好文章?