这个查询使用安全吗?我不确定如何将其转换为准备好的语句,因为它没有使用来自用户的任何值:
$result = mysqli_query($cxn, "SELECT * FROM table WHERE datetime > DATE_SUB(NOW(), INTERVAL 15 DAY) ORDER BY RAND() LIMIT 1");
while ($row = mysqli_fetch_array($result)) {
$title = $row['title'];
echo $title;
}
这可以安全使用吗?我该如何改进它?
谢谢。