Это может быть неприятно, но вы должны преобразовать свои запросы в активную запись.
Я копирую из руководства CodeIgniter:
«Помимо простоты, основным преимуществом использования функций Active Record является то, что он позволяет создавать независимые от базы данных приложения, поскольку синтаксис запросов генерируется каждым адаптером базы данных. Он также позволяет выполнять более безопасные запросы. , поскольку значения автоматически экранируются системой . "
И, как уже говорили некоторые люди, да, этот код подвержен SQL-инъекции