Ben projelerimde MySQLden veri çekerken güvenlik işini şansa bırakmıyorum. Özellikle SQL Injection riskinden kaçınmak için klasik mysqli_query() + string birleştirme yerine genelde PDO + prepared statement kullanıyorum. Hem daha temiz oluyor hem de parametreli sorgu sayesinde dışarıdan gelen veriler direkt sorguya gömülemediği için daha güvenli ilerliyorum sizin fikriniz ne ?