Ostatnio poczytałem bardzo dużo na temat SQL Injection oraz innych tego typu atakach.
Posiadam przykładowy skrypt:
I moje pytania są następujące:
1. Jest on poprawny?
2. Jeśli tak to jak można dodatkowo zabezpieczyć zapytania do baz danych/formularze itp...
3. Jeśli nie to proszę o jakiś zamiennik lub wskazanie błędu

Z góry dzięki za pomoc.
Pozdrawiam.
P.S.
Przepraszam jeśli temat się powtarza, ale nigdzie nie znalazłem podobnej sytuacji do tej, w której się znajduję.