Để bảo mật, hiệu suất và tính đúng đắn tối đa, hãy sử dụng các câu lệnh đã chuẩn bị sẵn. Dưới đây là cách thực hiện việc này với rất nhiều ví dụ bằng các ngôn ngữ khác nhau, bao gồm cả PHP:
https://stackoverflow.com/questions/1973/what-is-the-best-way-to-avoid-sql-injection-attacks