Требуется ли mysql_real_escape_string () при использовании подготовленных операторов?
Для этого запроса необходимо использовать mysql_real_escape_string ? Любое улучшение или запрос в порядке? $consulta = $_REQUEST["term"]."%"; ($sql = $db->prepare('select location from location_job where location like ?')); $sql->bind_param('s', $consulta); $sql->execute(); $sql->bind_result($location); $data = array(); while ($sql->fetch()) { $data[] = array('label' => $location); } В этом случае важна скорость запроса.