Buenas tardes amigos, disculpen mi ignorancia pero tengo un formulario el cual ingresa los datos con mysqli pero me han dicho que puedo sufrir un injection y que con PDO es mas seguro lo que quisiera saber es como hacer esto
Código PHP:
foreach ($tpr as $v=>$va){
$sql0="INSERT INTO arti_precios (id_arti,tipo_arti_precio,arti_precio) VALUES ('$id','{$tpr[$v]}','{$pre[$v]}')" ;
mysqli_query($cn,$sql0);
}
mysqli_close($cn);
header('Location: untitled.php');
en PDO, gracias