http://php.net/manual/en/function.my...ape-string.php

dovresti usarlo su tutto ciò che viene immesso dall'utente in una query al database. Se il nome della tabella lo imposti tu dal codice non serve utilizzare quella funzione

il codice captcha non è una protezione dagli attacchi sql ma dall'automatizzazione dell'invio di un form