Veritabanında sorgulama yaparken ve PHP de işlem yaparken kontrol edilir.

Kullanıcının girebildiği değerler sınırlı olmalı. Örneğin kullanıcı giriş ekranında kullanıcı adı yerine kötü niyetli bir kişi MySQL farklı bir kod girer. Yönetici olarak giriş yapabilir.

Addslashes gibi komutlarla biraz güvenlik sağlayabilirsin