سلام
آیا استفاده از دستور sprintf مثلا به این صورت $query=sprintf("INSERT INTO tblmembers (fname,lname,username,password,email) values ('%s','%s','%s','%s','%s')",$_POST['fname'],$_POST['lname'],$_POST['username'],$_POST['password'],$_POST['email']); باعث جلوگیری از حملات sql_injection می شود؟
رایج نیس اصلا
باید ببینید framework که دارید باهاش کد مینیویسین چه ابزاری پیشنهاد می ده
یعنی ORM اون چه راه کاری داره
اگه دارین بدون framwork کار میکنید
حتما از PDO استفاده کنید و از مفهوم prepare statement بهره بگیرید
.ولی توصیه میکنم حتما از یه framework استفاده کنید