$mysqli = new mysql("host", "user", "password", "location");
$statement = $mysqli->prepare("SELECT * FROM TABLE WHERE ID=?");
$statement->bind_param("s","5");
$statement->execute();
$result = $statement->result_metadata;
$object = $result->fetch_object();
По сути, вы помещаете туда, куда хотите, чтобы значения сочетались с ?
, а затем связываете их. S в начале, я верю, означает строку.
Чтобы узнать больше о подготовке материала, посмотрите документацию MYSQLi