このクエリの SQL インジェクションを安全にするにはどうすればよいですか? JRequest::getVar は、渡されたパラメータが SQL インジェクションに対して安全であることを保証しますか?
$product_id = JRequest::getVar('product_id')
$db = JFactory::getDBO();
$query = " select * from #__products where product_id=".$product_id."; ";
$db->setQuery($query);
$data = $db->loadObjectList();
return $data[0];