utilizo prepared statements con mysqli a fin de ingresar datos sobre empleados a una tabla en mi base de datos en MySQL, por mi experiencia en PHP(muy poca...) se que es mejor utilizar prepared statements en vez de mysqli_real_escape_string, pero mi pregunta es:
que pasa con trim y htmlentities? seria correcto utilizar
$id= trim(htmlentities($_POST['ID_name']));
para luego agregar este valor en una prepared statement o no necesito hacerlo?