Не убегай сам.Вот почему есть подготовленные операторы, которые позаботятся о проблемах внедрения SQL-кода.Имея собственные экранированные символы в тексте, вы сообщаете БД, что вы хотите искать текст в БД, которая содержит эти экранированные символы - которых, скорее всего, там нет.*
Обратите внимание, что я только не экранировал символы "
.Поскольку вы используете одинарные кавычки для самой строки, любой '
DO должен быть экранирован, чтобы это было допустимым назначением строки PHP.Однако \'
не будет виден базой данных, только необработанный '
.