준비된 문에서 테이블 이름을 매개 변수화 할 수 있습니까? mysqli_stmt_bind_param 함수를 여러 번 사용했습니다. 그러나 SQL 주입으로부터 보호하려는 변수를 분리하면 오류가 발생합니다. 다음은 몇 가지 코드 샘플입니다. function insertRow( $db, $mysqli, $new_table, $Partner, $Merchant, $ips, $score, $category, $overall, $protocol ) { $statement = $mysqli->prepare("INSERT INTO " .$new_table . " VALUES (?,?,?,?,?,?,?);"); mysqli_stmt_bind_param( $statment, 'sssisss', $Partner, $Merc..