Не обязательно знать как эксплуатировать sql inj, надо знать какие функции точно безопасно юзать с sql запросами и что надо оборачивать каждые переменные (опять же очень упрощенно).
ты всегда можешь накосячить логически или неправильно использовать функции, если этого не понимаешь. согласен, что тебе не нужно быть топ 1 дефкона, но пары туториалов и бестпрактисов тоже далеко не хватит.