$this->db->insert() dediğin zaman otomatikman tüm değerler escape ediliyor ve sql injection diye bir problem kalmıyor. SQL injection ne zaman olur? $this->db->query($sql) şeklinde yazdığın zaman olabilir. eğer $sql değişkenindeki sorguya gelen verileri escape etmezsen tüm veritabanını indirirler aşşaa. query() metodu kullanmanızı önermem. onun yerine insert(), update(), select() falan gibi metodları kullanın bu daha güvenli.