Zero, мне придется объяснить тебе азы, но да ладно.
PDO - это такое расширение (читай, для тебя - как мод для игры, чтобы по простому) в PHP, которое реализует взаимосвязь с СУБД при помощи объектов.
Если мы говорим про действительно PDO, а не то, что вы говнокодите поголовно - то все ключевые запросы уже "подготовлены" и защита есть "из коробки".