Использовать PDO (или другой уровень базы данных), который поддерживает подготовленные операторы.
Когда вы используете параметры запроса вместо выполнения необработанного SQL, вы получаете повышение скорости (база данных должна планировать и оптимизировать только для одного запроса), и все данные, которые вы записываете в свои параметры, немедленно и полностью изолируются от самого запроса.
Удивительно, сколько людей не имеют этого на месте! Возьмите на себя инициативу и обновите свой код.