Originariamente inviato da frinkia
Ottimi spunti; una piccola nota: in realta' la soluzione piu' semplice alla SQL injection dovrebbero essere semplicemente i prepared statements.
che non esistono nel vecchio driver se non attraverso librerie dedicate.

Per i prepared serve mysqli o pdo o pear ... forse ... o pdo per php 4