Il y a une bonne pratique qui consister à stocker tous les requêtes (non dynamiques) dans un fichier et de les appeler par un identifiant, ce qui permet dans certain SGBD/R d'ajouter des "hints" par exemple sans devoir toucher au code principal.
Une autre école consiste à n'utiliser que des procédures stockées (quand le SGBD/R le permet) ce qui fait qu'on manipule la base comme une sorte de bibliothèque.
Si tes requêtes utilisent des 'binds variables' tu minimises (fais disparaitre ?) les problèmes de sécurité liée à l'injection de code.
[^] # Re: Mélange de langage
Posté par Kangs . En réponse au journal Témoignage d'expérience de nosql avec PHP et Mongodb. Évalué à 2.
Il y a une bonne pratique qui consister à stocker tous les requêtes (non dynamiques) dans un fichier et de les appeler par un identifiant, ce qui permet dans certain SGBD/R d'ajouter des "hints" par exemple sans devoir toucher au code principal.
Une autre école consiste à n'utiliser que des procédures stockées (quand le SGBD/R le permet) ce qui fait qu'on manipule la base comme une sorte de bibliothèque.
Si tes requêtes utilisent des 'binds variables' tu minimises (fais disparaitre ?) les problèmes de sécurité liée à l'injection de code.