Selamlar, SQL'de
$query = $db->query("SELECT * FROM tablo WHERE ip = '{$localip}'", PDO::FETCH_ASSOC); gibi data çekiyorum ve
$log = $db->prepare("INSERT INTO log SET ip = ?, durum = ?, tarih = ?");
$insert = $log->execute(array(
$saveip, "Sisteme kayitli degil", $date
)); gibi de veri yazıyorum sisteme, bu kodlardaki Injection açıklarını nasıl kapatabilirim bilgisi olan var mı?