この質問はこのスレッドに基づいています。
pg_prepareを使用する場合、明示的なサニタイズが必要ですか?
pg_prepareはユーザーの入力を自動的にサニタイズするので、これは必要ないと思います
$question_id = filter_input(INPUT_GET, 'questions', FILTER_SANITIZE_NUMBER_INT);
Postgresを使用するコンテキスト
$result = pg_prepare($dbconn, "query9", "SELECT title, answer
FROM answers
WHERE questions_question_id = $1;");
$result = pg_execute($dbconn, "query9", array($_GET['question_id']));