Безопасен ли подготовленный запрос mysqli в таком виде?
Будет ли безопасен запрос mysqli такого вида? Где не все значения подготавливаются.
$stmt = Work::$sql->prepare("INSERT INTO auk (type,split,id_type,id_bet,count,autobuy,time_start,time_end,min_bet,now_bet,user,user_bet,text) VALUES ('item',0,?,0,?,?,?,?,?,?,?,0,?) ");
$stmt->bind_param("iiiiiiiis", intval($item['item_id']), intval($count), intval($autobuy), intval(time()), intval($time), intval($min), intval($now), intval($userInfo['id']), $textLot);
$stmt->execute();
$stmt->close();
Увы не нашел информации конкретно по этому поводу, все, что я нашел говорит конкретно о переменных. Либо все же нужно подготавливать каждое значение, вынося его в отдельную переменную?