Hiçbir kontrol yapmadan direk olarak veritabanına <' 'é karakterlerini ekledim. Üstteki ekleme normal mysql_query ile eklendi alttaki ise PDO ile. Bunların hangisi sql injection oluşturuyor ve mantığını bana anlatabilecek var mı ?
ek olarak : güvenlik kontrolü yapanlar ne türk fonksiyonlar kullanıyorlar ? ben post ve get diye iki adet fonksiyon oluşturdum ve her yerde onu kullanıyorum ama söylenenlere göre PDO da ne kadar ihtiyacım var bilemiyorum.