Здравствуйте, мне нужно узнать как можно защищатся от sql инекции без ооп. Я не знаю ооп. Я прочитал ранзые форумы и статии - все пишут разные вещи, один - только ооп безопасно, один mysqli_real_escape_string. Не знаю кто правдо кто нет. Пишите мне пожалуйста как можно защищится от ооп без каких фреимворков в php.
А причем тут боязнь ООП?
В документации описаны, как прикрепить параметры к запросу как в объектно-ориентированном стиле, так и в процедурном. Реализовать общение с СУБД можно и в том, и в другом стиле, если речь идет про MySQl. php.net/manual/ru/mysqli-stmt.bind-param.php
PS: Вы просто боитесь усваивать документацию, пробовать различные примеры реализации. Вот и все.
Спешу обрадовать. Знание ООП для этого не требуется. Вы можете просто сделать как в многочисленных примерах, работать с PDO как с инструментом, не вдаваясь в детали.
Но лучше, всё таки выделите время чтобы изучить хотя бы ООП синтаксис в PHP. В этом нет ничего сложного, но здорово облегчит вам жизнь.