Ja, fordi brugen af udarbejdede udsagn har 2 hovedårsager:
- Forbedre kørsel af den samme forespørgsel med forskellige parametre.
- Forebyg sql-injektion ved at adskille sql-kode fra parametrene.
Da du ikke har nogen parametre, der kunne håndteres af en forberedt sætning (tabelnavne kan ikke være en parameter), opnår du ikke noget ved at skubbe forespørgslen igennem som en forberedt sætning.
Du skal stadig sikre dig, at det, der returneres af $this->table
vil ikke forårsage nogen problemer med den genererede sql-kode.