Два способа сделать это.
Если вы делаете это с WordPress, используйте функцию wpdb->prepare
:
$token = $wpdb->get_var(
$wpdb->prepare(
"SELECT ami_st_token_aut FROM $wpdb->users WHERE ID=%d", $current_user->ID
)
);
Если вы делаете это без Wordpress, используйтефункция mysql_real_escape_string
.
mysql_query(
"SELECT ami_st_token_aut FROM tablename WHERE ID='"
. mysql_real_escape_string($ID) . "'"
);