How can form data be properly processed in PHP to update database records?

When processing form data in PHP to update database records, you need to retrieve the form input values, sanitize them to prevent SQL injection, and then use a prepared statement to update the database record with the sanitized values.

// Retrieve form input values
$id = $_POST['id'];
$newValue = $_POST['new_value'];

// Sanitize input values
$id = filter_var($id, FILTER_SANITIZE_NUMBER_INT);
$newValue = filter_var($newValue, FILTER_SANITIZE_STRING);

// Update database record using prepared statement
$stmt = $pdo->prepare("UPDATE table_name SET column_name = :value WHERE id = :id");
$stmt->bindParam(':value', $newValue);
$stmt->bindParam(':id', $id);
$stmt->execute();