>>896
SQL文を動的に作るのはそもそも間違っている
PDO::prepare()を使って値はexecute()でバインドしろ

>>897
は?w
PHPの事知らんのに書き込むなよカス