@ Борис, я рекомендую вам последовать совету @ haim и использовать PDO. Это обеспечит несколько преимуществ, например, сделает ваше приложение более независимым от базы данных и предоставит механизм экранирования для предотвращения внедрения SQL для любого механизма базы данных, с которым вы решили работать.
Несколько лет назад я написал статью о безопасности веб-приложений PHP, в которой есть раздел, посвященный проблемам внедрения SQL-кода. Я уверен, что сейчас есть лучший и более актуальный материал, но это не помешает проверить его, чтобы узнать больше о различных типах проблем безопасности и о том, как их предотвратить: Реальная безопасность PHP . Удачи!