Подготовленные запросы - это два запроса, первый PREPARE готовит дданные, второй EXECUTE шлёт сами данные, тем самым получаете защиту на уровне самой базы данных, а не шаманства php функций и лучший кастинг типов https://dev.mysql.com/doc/refman/5.0/en/sql-syntax...