Безопасен ли подготовленный запрос mysqli в таком виде?

Будет ли безопасен запрос mysqli такого вида? Где не все значения подготавливаются.

$stmt = Work::$sql->prepare("INSERT INTO auk (type,split,id_type,id_bet,count,autobuy,time_start,time_end,min_bet,now_bet,user,user_bet,text) VALUES ('item',0,?,0,?,?,?,?,?,?,?,0,?) "); 
                                        $stmt->bind_param("iiiiiiiis", intval($item['item_id']), intval($count), intval($autobuy), intval(time()), intval($time), intval($min), intval($now), intval($userInfo['id']), $textLot);
                                        $stmt->execute();
                                        $stmt->close();

Увы не нашел информации конкретно по этому поводу, все, что я нашел говорит конкретно о переменных. Либо все же нужно подготавливать каждое значение, вынося его в отдельную переменную?


Ответы (0 шт):