How can PHP be utilized to securely handle data input from user-generated forms in a database?

When handling user input from forms in a database, it is essential to sanitize and validate the data to prevent SQL injection attacks and other security vulnerabilities. PHP provides functions like mysqli_real_escape_string() and filter_var() to sanitize and validate user input before inserting it into the database.

// Assuming $conn is your database connection

// Sanitize user input
$name = mysqli_real_escape_string($conn, $_POST['name']);
$email = mysqli_real_escape_string($conn, $_POST['email']);

// Validate user input
if(filter_var($email, FILTER_VALIDATE_EMAIL)) {
    // Insert sanitized data into the database
    $query = "INSERT INTO users (name, email) VALUES ('$name', '$email')";
    mysqli_query($conn, $query);
} else {
    echo "Invalid email address";
}