Pour rappel concernant php... les fonctions, procédures suivantes sont à employer sans modération... .. .
addslashes et mysql_real_escape_string
(int)$maVar (par ex dans le cas d'un id)
...