Si je comprends bien - les méthodes qui ont des espaces réservés pour les paramètres de requête ($wpdb->insert()
, $wpdb->update()
, $wpdb->delete()
) n'ont pas besoin de $wpdb->prepare()
méthode, et ils sont déjà sûrs.
Mais les autres - ceux qui n'ont pas d'espace réservé, ont besoin d'un échappement sql supplémentaire.