Utilizo la DOP con una declaración preparada cuando me conecto a mi base de datos, y lo hago porque se considera una forma segura de hacerlo, pero una cosa que no pude evitar fue que la información enviada desde un formulario puede ser perjudicial. Si solo lo declaras como:
$entered_email_adress = $_POST['email'];
antes de insertar los datos en la base de datos? ¿Debe limpiar los datos enviados de todos modos, o no hay razón para hacerlo?