What are the potential security risks of using user input directly in PHP code without proper validation or sanitization?

Using user input directly in PHP code without proper validation or sanitization can lead to security vulnerabilities such as SQL injection, cross-site scripting (XSS), and code injection. To mitigate these risks, it is crucial to validate and sanitize user input before using it in PHP code.

// Validate and sanitize user input before using it in PHP code
$user_input = $_POST['user_input']; // Assuming user input is coming from a POST request

// Validate user input
if (/* Add your validation logic here */) {
    // Sanitize user input
    $sanitized_input = htmlspecialchars($user_input, ENT_QUOTES, 'UTF-8');

    // Use the sanitized input in your PHP code
    // Example: echo $sanitized_input;
} else {
    // Handle invalid input
    echo "Invalid input";
}