Предполагая, что используется стандартный Zend_Db_Table->fetchAll
, тогда вы действительно защищены от внедрения SQL, если вы используете безопасные методы для создания параметров, например:
$where = $select->where('id = ?', $id);
// or ..
$where = $select->where('id = :id');
, а не
$where = $select->where('id = $id');