What are some common pitfalls when using $wpdb in PHP for database queries in Wordpress?

One common pitfall when using $wpdb in PHP for database queries in WordPress is not properly sanitizing user input, which can lead to SQL injection attacks. To prevent this, always use prepared statements when executing queries with user input. Example PHP code snippet with prepared statements:

global $wpdb;

$user_input = $_POST['user_input']; // Assuming user_input is coming from a form input field

$prepared_query = $wpdb->prepare("SELECT * FROM wp_posts WHERE post_title = %s", $user_input);

$results = $wpdb->get_results($prepared_query);