Açıkları bu eklentiyle bulabilirsin.
Ancak siz yine de PDO'ya geçiş yapın arkadaşın da dediği gibi. Bir çok kaynak var Google'da ararsanız bulabilirsiniz.
Kendim de yazmıştım bakmak istersen: http://soulmy.net/php-data-objects-pdo/
Konu: sql injection kapatma