aşağıdaki gibi okuyan bir yerde ederken ilginç bir şey öğrendim juz .. O bir şey söylüyor:
$query = sprintf("SELECT firstname, lastname, address, age FROM friends
WHERE firstname='%s' AND lastname='%s'",mysql_real_escape_string($firstname),
mysql_real_escape_string($lastname));
Bu gibi sorguyu kullanarak yerine
$query="select firstname, lastname, address, age FROM friends
WHERE firstname='".$_RETURN['name1']."', lastname='".$_RETURN['name2']."'";
Bu makul görünüyor .. u bu hiç kodlama .. ve nasıl herhangi bir kötü niyetli saldırıları engellemek olur denedim ..