Видимо, речь шла о том, что mysqli используется точно так же, как использовался mysql — разницы в коде никакой, только буковка i в вызове функций добавилась. Если в запрос не подставляются данные пользователя, использование mysqli_query(), модет быть, и оправдано. Но в ином случае следует юзать prepared statements (prepare(), bind_param(), execute()).
Все то же самое касается не только mysqli, но и PDO. Тут на тостере немало было говнокода аля mysql_xxx, заменили только функции mysql_xxx на методы PDO