Luôn ưu tiên lựa chọn 2, vì chúng là bằng chứng chèn SQL. Tùy chọn 1 sẽ khiến trang web của bạn bị tấn công trong vòng 5 phút, trong khi tin tặc sẽ gặp khó khăn trong việc phá bỏ tùy chọn 2.
Ngay cả trong tùy chọn hiệu suất 2 có thể nhanh hơn một chút.
Tuy nhiên :Tên bảng không được thoát bằng ?
vì vậy đừng đến đó. Chỉ cần đảm bảo rằng người dùng không thể nhập tên bảng theo cách thủ công và bạn sẽ an toàn trước tin tặc.
-edit-
Tại sao bạn vẫn muốn đặt tên bảng là biến?