What are common pitfalls when saving data in PHP and how can they be avoided?

One common pitfall when saving data in PHP is not properly sanitizing user input, which can lead to SQL injection attacks. To avoid this, always use prepared statements when interacting with a database to prevent malicious code from being executed.

// Using prepared statements to avoid SQL injection
$stmt = $pdo->prepare("INSERT INTO users (username, password) VALUES (:username, :password)");
$stmt->bindParam(':username', $username);
$stmt->bindParam(':password', $password);
$stmt->execute();