Código PHP:
   function clean($clean) 
{ 
    $clean = preg_replace("/[^a-zA-Z0-9\s]/", "", $clean);
    return $clean; 
} 
    ¿Alguien puede ayudarme a como hacer una query segura para evitar MySQL injection?
Normalmente mis Querys son asi...
Código PHP:
   $consulta = 'SELECT * FROM tabla WHERE id='.$id.; 
    Desde ya muchas gracias a todos, un saludo
 
 


