Я-то понял, а вот ты меня нет. Ни один код, в котором есть "проверка на опасные символы" не является безопасной. В реальной защищенном коде таких проверок нет.
Поясняю: для пользователей похапе файл .htaccess олицетворяет универсальный интерфейс управления веб-сервером. Хотя на саморм деле он имеет в виду крон :)
Этот код не аналогичен твоему. В твоем ты соединяешь $value с доменом. Но само по себе это будет работать. Если решит твою исходную задачу - хорошо. Если не решит - пиши, будем решать её.
Эта статья очень странная. Не надо её читать ни саму по себе, ни в контексте этого вопроса - она к нему отношения не имеет. Она про то как настроить веб-сервер. Веб-сервер здесь никак настраивать не надо.
Использовать ПОДГОТОВЛЕННЫЕ ВЫРАЖЕНИЯ - то, ради чего и pdo, и mysqli вообще создавались. Я тебе писал готовый код уже. Вместо него ты решил использовать говнокод, который по сути был старый не-ооп mysql, со всеми вытекающими проблемами. Вот я недавно писал пример вставки на пдо: toster.ru/answer?answer_id=442853 но боюсь, тебе не поможет - ты что-то глобально кривое делаешь