我想知道为简单的 MySQL 操作(如 SELECT、INSERT、DELETE、UPDATE 等)创建几个函数是否有任何缺点
function sql_select($table, $values, $condition='WHERE true', $limit='') {
global $sql_obj;
$select_query = "SELECT {$values} FROM {$table} WHERE {$condition} {$limit}";
$result = $sql_obj->run_query($select_query,"select");
return $result;
}
sql_select('user_table', 'name, address, phone', 'user_id = ' .mysql_real_escape_string($_POST["user_id"]), 'LIMIT 0, 1' );
上面的功能可以升级一点,以允许更多的功能。我知道它的好处,但有什么缺点吗?