Ze względu na przygotowaną instrukcję jest bezpieczna iniekcji SQL. Należy jednak pamiętać, że powtarzanie tych zmiennych w przeglądarce może powodować problemy z XSS. Najlepiej jest zawsze upewnić się, że dane wprowadzone przez użytkownika są czyste, zwykle htmlspecialchars jest wystarczający do wyprowadzenia, lepiej jest wyczyścić dane wprowadzone przez użytkownika przed przesłaniem ich do bazy danych.