Que ventajas trae usar la capa de abstracción que ofrece PHP con la conexión a bases de datos con PDO, sobre todo en el tema de seguridad.
En PDO ya no es necesario limpiar las variables de posible caracteres especiales y demás, como lo hacíamos con mysqli_real_escape_string()?
Hasta donde yo lo veo esta es una consulta para hacer en el foro de PHP.
Saludos!