Ik maak sinds kort gebruik van PHP.net: http://be.php.net/manual/en/book.pdo.php om mijn database aan te roepen en allerhande queries uit te voeren.
Nu was mijn vraag of je met PDO automatisch beschermd bent tegen mysql-injection (ik dacht dat ergens gelezen te hebben) of moet ik toch nog gebruik maken van mysql_real_escape_string();
Als je prepared statements gebruikt wel.
Je scheid dan namelijk de query van de data.
Overigs is het sql en geen mysql. Mysql is alleen maar een 'soort' net zoals je postgresql of oracle hebt.