Evitar inyecciones sql en php

Paulita

Piedra
Usuario de Piedra
Mensajes
46
Puntuación de reacción
0
Buenas noches, tengo una duda como puedo hacer para evitar inyecciones de sql en php? Estoy utilizando sentencia preparada, pero con eso está bien? o le debo de agregar algo?, este es parte del código que utilizó:
PHP:
$query=$db->prepare('INSERT INTO persona(idArea, nombre) VALUES(?,?)');
$query->bind_param('is',$this->idArea,$this->nombre);
 

TriaSev

Piedra
Usuario de Piedra
Mensajes
52
Puntuación de reacción
0
Tienes que utilizar mysqli_real_escape_string($db);
 
Arriba