Помимо расширенной логики, у вас также будут различные соединения и существенные накладные расходы в этой области.
ИМХО, разумно не выполнять все ваши запросы в веб-приложении с пользователем root, и если данные настолько горячие , то убедитесь, что у назначенного пользователя нет привилегий DROP, DELETE и т. Д. Вы можете реализовать мягкое удаление, если это необходимо в вашем приложении.
И последнее, но не менее важное: обязательно очистите все GPC и убедитесь, что в ваших запросах правильно указаны / удалены файлы. Использование подготовленных операторов может быть одной вещью, но, в конце концов, это может быть так же просто, как использование mysql_real_escape_string () или любых других методов цитирования, которые предлагает DBAL / ORM.