本当にプリペアードクエリだけを使っていますか?
‘SELECT ‘.pg_escape_idetifier($_GET[‘…