$ this-> db-> insert()を使用すると、値がエスケープされます。
http://codeigniter.com/user_guide/database/active_record.html#insert
Note: All values are escaped automatically producing safer queries.
しかし、mysqlを調べたところ、入力がエスケープされていません。何らかの理由で何らかの方法で削除されたのでしょうか。
ここでSQLインジェクションが心配なので、私は尋ねています。