тебе на сайт он может "заинъектить" - то есть написать в строке кавычки и таким образом написать зловредный скрипт
чтобы этого не произошло и применяют параметрические запросы в которых не строка а знаки вопроса ".... ?, ?, " а строки передаются в массиве - это и есть безопасность
не 100% защита вообще
Обсуждают сегодня