Этот вопрос основан на этой теме .
Вам нужна явная дезинфекция при использовании pg_prepare?
Мне кажется, что pg_prepare автоматически дезинфицирует ввод пользователя, так что нам это не нужно
$question_id = filter_input(INPUT_GET, 'questions', FILTER_SANITIZE_NUMBER_INT);
Контекст, в котором я использую Postgres
$result = pg_prepare($dbconn, "query9", "SELECT title, answer
FROM answers
WHERE questions_question_id = $1;");
$result = pg_execute($dbconn, "query9", array($_GET['question_id']));