*hust* Weiteres Stichwort wären Prepared Statements:
http://de.wikipedia.org/wiki/Prepared_Statement
http://dev.mysql.com/tech-resources/...tatements.html

http://www.php.net/manual/de/pdo.pre...statements.php