Ну, есть общий ответ на все вопросы такого рода:
Это не палочка, это волшебник.
(не знаю, откуда я взял это высказывание, но, похоже, я им пользуюсь только один, но, скорее всего, я его неправильно написал)
В самой технологии нет ничего хорошего или плохого.
Все зависит от рук, которые его используют.
- В mysql нет ничего небезопасного, если его правильно использовать.
- ЗОП - это не волшебная эгида, которая покрывает вашу спину от всех опасностей только своим присутствием.
Каждый раз, когда я вижу неуместные разговоры о внедрении SQL, речь всегда идет о динамических данных * только 1019 *.
В то время как наибольшая опасность исходит от других частей запроса - скажем, от динамических идентификаторов. Где PDO может сделать чуть меньше ничего , чтобы справиться с ними.
Таким образом, не может быть определенного ответа.
Вы можете использовать любую понравившуюся вам технологию, если вы понимаете, что делаете.
И наоборот, если вы не понимаете, как это работает, а просто верите , что какая-то технология выполняет вашу работу по защите вашего приложения, вы уже в беде.
Вот и все.