Statements préparés PHP avec une requête select

Je viens d'apprendre PHP aujourd'hui et j'essaye d'écrire quelques requêtes en utilisant des instructions préparées. jusqu'à présent j'ai ceci:

$query = "select * from users where 1 = ?"; $result = sqlsrv_query($connection,$query,array(1)); if($result === false){ echo "error"; } while($row = sqlsrv_fetch_array($result,SQLSRV_FETCH_ASSOC)){ print_r($row); } 

Il produit le résultat désiré (en imprimant simplement tout returnné). J'ai du mal à en faire une requête préparée, pour éviter l'injection SQL

Ceci est déjà une requête préparée, où le troisième argument de sqlsrv_query est le tableau de variables que vous voulez lier.