Ja, want het gebruik van voorbereide verklaringen heeft 2 hoofdoorzaken:
- Verbeter het uitvoeren van dezelfde query met verschillende parameters.
- Voorkom sql-injectie door sql-code te scheiden van de parameters.
Aangezien u geen parameters heeft die door een voorbereide instructie kunnen worden afgehandeld (tabelnamen kunnen geen parameter zijn), wint u niets door de query door te duwen als een voorbereide instructie.
Je moet er nog steeds voor zorgen dat wat wordt geretourneerd door $this->table
veroorzaakt geen problemen met de gegenereerde sql-code.