Bir PHP inşa bu MySQL deyimi ne kadar güvenli? Bir SQL enjeksiyon için savunmasız olurdu?
$sql = sprintf("INSERT IGNORE INTO my_table VALUES(%d, %d, 1, NOW())",
mysql_escape_string($_SESSION['client']['id']),
mysql_escape_string($_POST['id']));