Если ваши переменные сеанса когда-либо заполнены пользовательскими переменными, то ваши переменные сеанса так же уязвимы для внедрения SQL, как и любые другие переменные, управляемые пользователем.Вы также можете сделать это в будущем и забыть вернуться назад и избежать запроса SQL.
Это не причинит вреда, если вы избегаете всего и оставляете это убегать до самого последнего момента (т.е. когда значение передается взапрос);это позволяет избежать любых других манипуляций с переменными, сводящими на нет эффект экранирования.