Anda harus menggunakan Persiapan PDO
Dari tautan:
Memanggil PDO::prepare() dan PDOStatement::execute() untuk pernyataan yang akan dikeluarkan beberapa kali dengan nilai parameter yang berbeda mengoptimalkan kinerja aplikasi Anda dengan mengizinkan driver untuk menegosiasikan cache sisi klien dan/atau server dari rencana kueri dan informasi meta, dan membantu mencegah serangan injeksi SQL dengan menghilangkan kebutuhan untuk mengutip parameter secara manual .