Kit Scribe, в условиях надо обязательно брать текстовые строки в кавычки. Числовые значения можно в кавычки не брать, а вот с текстом может быть неоднозначность, сравните вот такую строку с кавычками:
SELECT * FROM porn WHERE tags = 'milf; trans;';
и вот такую: SELECT * FROM porn WHERE tags = milf; trans;;
Во втором случае запрос развернётся на сервере в три строки:
SELECT * FROM porn WHERE tags = milf;
trans;
;
и мало того, что вернёт некорректную выборку, так ещё и вылетит с ошибкой как у ТС.
Коротко: в тексте могут встречаться служебные символы и слова SQL. Если не взять текст в кавычки, они могут быть интерпретированы обработчиком.