Если бы я был на вашем месте, я не был бы достаточно ленив, чтобы не просматривать код каждого. Даже если вы не проверяете возможность экранирования пользовательского ввода, вы все равно можете захотеть посмотреть, эффективно ли выполнен их код. Или, может быть, это не вы делаете обзор, но кто-то должен это делать.
Я испытал почти аналогичную настройку не так давно, когда мы разделили задачи по слоям. Один работал над моделью, я работал над контроллером, а другой работал над представлениями. Поскольку мы настолько доверяли всем, что чужой код будет работать так, как мы ожидали, мы не стали пересматривать код другого до того времени, когда нам нужно было объединить их. В результате мы обнаружили неэффективный код в модели в конце разработки. И это было не просто неэффективно, это не сработало! Из-за этого нам пришлось пересмотреть огромные куски кода, которые стоили нам больше времени.
Я предлагаю вам создать документ с техническими требованиями, в котором указаны допустимые входные данные от пользователей. За этим документом должны следовать те, кто закодирует часть, которая примет ввод пользователя. А еще лучше: создайте модульные тесты, чтобы проверить, строго ли соблюдаются эти требования, чтобы вам не приходилось беспокоиться о том, что данные, которые они собираются передать вам, являются недействительными.
Другое дело ... так как вы используете PHP, почему бы не использовать хороший фреймворк? Большинство доступных фреймворков поставляются с собственным DAL, где вам больше не нужно беспокоиться об экранировании ввода в базу данных (ну, не так уж много). Фреймворки должны сделать это за вас.
Кроме того, вы можете посмотреть «подготовленные заявления».