Безопасные SQL-запросы: предотвращение атак с использованием SQL-инъекций с помощью mysqli_real_escape_string()
Защита вашей базы данных: предотвращение атак с использованием SQL-инъекций с помощью условия Always True