Aşağıdaki diyor başka bir soru bir açıklama var:
"When it comes to database queries, always try and use prepared parameterised queries. The mysqli and PDO libraries support this. This is infinitely safer than using escaping functions such as mysql_real_escape_string."
Peki, ben sormak istiyorum: Neden daha güvenli parametreli sorgular hazırlanır?