Устанавливает ли ADOdb санацию данных или экранирование в рамках одной и той же функциональности по умолчанию? Или я просто путаю его с встроенными процессами Code Igniter?
Связаны ли переменные привязки с параметрами в ADOdb для PHP, чтобы предотвратить SQL-инъекцию каким-либо образом?
Параметры с правильной привязкой не уязвимы для атак SQL-инъекций.
да, вы передаете массив параметров.
$rs = $db->Execute('select * from table where val=?', array('10'));
Остальные документы можно найти здесь :