Независимо от того, может ли пользователь изменить данные, вы, вероятно, все равно захотите его избежать, если вам когда-нибудь понадобятся данные, содержащие символы, которые могут нарушить SQL (кавычки и т. Д.).
Еще лучше, используйте связанные параметры, и вам не придется об этом беспокоиться.