Dostum o belirttiğin fonksiyon SQL açığından çok XSS açığından korunmak için kullanılır.
Kaan'ın dediği gibi localhost'da açık olsa ne olmasa ne?
Ayrıca anlamadığım nokta pentester olduğunu söylüyorsun fakat teknik bilgiden bihaber görünüyorsun.