Aussi https://websitebeaver.com/php-pdo-prepared-statements-to-prevent-sql-injection qui à l'air plus complet