Masz 's w łańcuchu i nie uciekłeś przed nim. Aby tego uniknąć, nigdy nie wykonuj bezpośredniego wstawiania w ten sposób — zawsze używaj zmiennych bind. Pozwoli to również uniknąć błędów wstrzykiwania SQL, z którymi jestem pewien, że Twój kod jest na tej podstawie przesiąknięty.