Il y a une bonne pratique qui consister à stocker tous les requêtes (non dynamiques) dans un fichier et de les appeler par un identifiant, ce qui permet dans certain SGBD/R d'ajouter des "hints" par exemple sans devoir toucher au code principal.
Pas mal de bibliothèques te permettent de « compiler » les requêtes (avec ou sans paramètre), ça te fait gagner de la performance et c'est sécurisé. C'est par exemple le cas de JDBC avec les PreparedStatement.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)
[^] # Re: Mélange de langage
Posté par barmic . En réponse au journal Témoignage d'expérience de nosql avec PHP et Mongodb. Évalué à 2.
Pas mal de bibliothèques te permettent de « compiler » les requêtes (avec ou sans paramètre), ça te fait gagner de la performance et c'est sécurisé. C'est par exemple le cas de JDBC avec les PreparedStatement.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)