Po co próbować fałszować przygotowane oświadczenie za pomocą starszego interfejsu API mysql_*, skoro zarówno mysqli, jak i PDO implementują prawdziwe przygotowane instrukcje?
Przykład PDO:
if ($prepped = $pdo -> prepare ('UPDATE `test` SET `item1` = ?, `item2` = ?, `item3` = ?'))
{
$res = $prepped -> execute (array (50, 55 ,60));
}