Вам не нужно беспокоиться об этом. PDO не требует от вас экранирования данных перед их передачей в базу данных.
Редактировать: Просто чтобы прояснить, я хочу сказать, что пока вы передаете переменные в ваши параметры (например, значение поля формы), вам не нужно беспокоиться об этом. Однако, если вы передаете переменные, которые вы определили, например, как строки, то, очевидно, вам нужно избегать всего, что нужно экранировать в этой строке, чтобы избежать нарушения синтаксиса. Однако это даже не имеет особого смысла, поскольку одно из главных преимуществ PDO заключается в том, что вы передаете информацию от пользователя в базу данных без необходимости ее самостоятельной очистки, и таких случаев немного (если таковые имеются)? что вы будете передавать строки, которые вы сами определили.
Кроме того, убедитесь, что вы все еще обрабатываете данные для типа . Например, убедитесь, что это целое число, если вы ожидаете, что оно будет, убедитесь, что оно меньше или больше, чем x, если вы ожидаете, что оно будет, и т. Д.