Подготовленные высказывания - это всегда хорошая идея. Но вы можете рассмотреть возможность перемещения кода вашей базы данных в хранимую процедуру. Это повысит безопасность и производительность (в большинстве случаев, в зависимости от того, какую базу данных вы используете и как вы кешируете результаты).
Если вы не собираетесь использовать маршрут хранимых процедур, также обязательно отключите несколько строк команд для каждого вызова базы данных. Это должно быть в файлах конфигурации базы данных. Это отключит возможность сделать это:
ваша команда; вредоносная команда
Хотя есть и другие способы, это, безусловно, самый безопасный.