Possible Duplicate:
Best way to stop SQL Injection in PHP
Ben sql-enfeksiyon veya real_escape kullanmak diğerlerinden bir sorgu güvenli hale getirmek için bir PDO denilen bir şey kullanmak bazı örnekler gördük, ama hepsi eksik ya da bazı bilgi varsaymak gibi görünüyor. Yani bu basit bir güncelleştirme sorgusu almak ve sql-enjeksiyon güvenli yapmak isteyin.
function updateUserName($id,$first,$last)
{
$qry = 'UPDATE user SET first = "'.$first.'", last = "'.$last.'" WHERE id = '.$id;
mysql_query($qry) or die(mysql_error());
}