Prenderei in considerazione l'utilizzo di prepared statements.

Guarda qui, ultimo argomento della pagina

http://database.html.it/guide/lezion...-e-connettori/