Будет ли эффективным методом против инъекций, если значения, передаваемые в SQL запрос, просто профильтровать через функцию, которая отсеивает весь шлак типа INSERT UPDATE DELETE DROP? Столкнулся с тем, что не могу использовать параметры, так как не просто вставляю значения в запрос, а формирую его динамически (специфика такая)