عندي سؤال ثاني يا مازن تحملنا 
قريت في الكتاب عن خاصية prepared statements
لقيت الكود هذا
كود PHP:
// User-entered data
$username = 'rasmus';
$password = 'z.8cMpdFbNAPw';
$zipcode = 94088;
// Prepare statement
$sql = 'INSERT INTO users VALUES(?, ?, ?)';
$stmt = mysqli_stmt_init($db);
if (mysqli_stmt_prepare($stmt, $sql)) {
// Associate placeholders with data type and variable name
// 'ssi' tells MySQL you're passing two strings and an integer
mysqli_stmt_bind_param($stmt, 'ssi', $username, $password, $zipcode);
// Executing statement
mysqli_stmt_execute($stmt);
}
لكن مافهمت شي منه :
ياليت تتكرم وتشرحه لنا