Просмотр поста #99725: Различные вопросы по PHP и MySQL

.
Folour
Think different

Да. Это если через prepare+execute
Если делаешь запрос через query/exec, то экранируй функцией PDO::quote()