Если вы сомневаетесь, спросите себя: будет ли эта часть простых входных данных экранирована каким-либо API-интерфейсом?В большинстве случаев это происходит, за исключением случаев, когда вы вручную строите предложения SQL из входных данных.
Вы не должны сбегать, если используете PDO.Вы не должны уходить, если используете подготовленные операторы JDBC с параметрами .Точно так же большинство других API также заботятся об этом.Хранимые процедуры даже не связаны с экранированными данными, и их использование не может волшебным образом избежать проблем безопасности внедрения SQL, если входные данные не экранируются в SQL, который выполняет процедуру.
Всегда данные SQL-Escape, которые вы вводите вПредложения SQL.Никогда не используйте SQL-Escape вне предложений SQL.