Я только что просмотрел код - он экранирует переменные, которые вы передаете. Вы можете подтвердить это, включив режим отладки ... или, что еще проще, попробуйте написать строку с одинарными и двойными кавычками и посмотрите, все ли в таблицу попадет: -)