Có, vì việc sử dụng các câu lệnh soạn sẵn có 2 nguyên nhân chính:
- Nâng cao khả năng chạy cùng một truy vấn với các tham số khác nhau.
- Ngăn chặn việc đưa vào sql bằng cách tách mã sql khỏi các tham số.
Vì bạn không có tham số nào có thể được xử lý bởi một câu lệnh đã soạn sẵn (tên bảng không được là một tham số), bạn không thu được gì bằng cách đẩy truy vấn qua như một câu lệnh đã chuẩn bị.
Bạn vẫn cần đảm bảo rằng bất cứ thứ gì được trả về bởi bảng $this->table
sẽ không gây ra bất kỳ sự cố nào với mã sql đã tạo.