De discussie is helemaal niet irrelevant, omdat het probleem van TS toevallig juist samenhangt met deze kwestie, zoals NMe al terecht opmerkte.
Elke keer als een beginner op internet met een vraag komt over hoe hij iets moet doen in een bepaalde taal, dan zijn er altijd tientallen zelfbenoemde experts die beweren dat taal A en methode B slecht/ouderwets/onveilig zijn en taal C en methode D veel beter zijn, en dat gaat zo eindeloos door.
Zal best, maar in dit geval zijn het geen subjectieve opvattingen. Direct variabelen in SQL-queries proppen is fout en verkeerd. Je gaat geen enkele 'echte expert' vinden die het daarmee oneens is.
Zinloze discussie, het enige wat nuttig is, is dat TS aan de slag gaat, en dat doet hij. Prepared statements zijn voor jou misschien niet zo ingewikkeld/abstract, maar voor een beginner die basisvragen stelt zoals OP doet is het wel een grote stap.
Het valt me op dat jij prepared statements lijkt te zien als 'moeilijker' en 'niet geschikt voor beginners' . Dat is niet zo. Prepared statements zijn juist onderdeel van de basisstof, en de methode die beginners meteen aan zouden moeten leren.
Laat hem nou maar eerst dit probleem oplossen, dan kan hij later daarna altijd nog zelf beslissen of hij ook prepared statements wilt leren gebruiken. Het lijkt me zeer stug dat TS een bedrijfskritische applicatie gaat bouwen waarbij SQL injections een groot risico zijn, dus prepared statements zijn nu even helemaal niet nodig. Eerst les 1 afmaken, dan pas aan les 2 beginnen, anders maak je nooit iets af.
Ik ga er vanuit dat TS niet PHP en SQL wil leren voor de lol, maar omdat hij het wil gaan toepassen. De stof die hij nu geleerd heeft kan hij niet veilig toepassen. Dit zal vast niet meteen een bedrijfskritische applicatie zijn, maar toch.
Ik zie gewoon niet in waarom je het niet op de juiste manier zou willen aanleren, in plaats van eerste een verkeerde, onveilige methode aan te leren om er later achter te komen dat je het al die tijd fout hebt gedaan.
Ik vermoed ook dat TS een outdated tutorial of iets dergelijks aan het volgen is aangezien geen enkele recente PHP tutorial je dit nog zo aanleert.