http://dev.mysql.com/doc/refman/5.6 /en/prepare.html nói:
Bởi số nhận dạng chúng có nghĩa là tên cơ sở dữ liệu, tên bảng, tên cột, tên chỉ mục, tên phân vùng, v.v.
Theo giá trị dữ liệu, chúng có nghĩa là ký tự số, ký tự chuỗi được trích dẫn hoặc ký tự ngày được trích dẫn.
Để thêm một cột mới, bạn cần bao gồm tên của cột đó trong chuỗi SQL trước khi chuẩn bị truy vấn. Điều này có nghĩa là bạn phải đảm bảo rằng không có ký tự vui nhộn nào trong tên cột có thể tạo ra lỗ hổng SQL injection.