// úplně stačí metoda execute() nebo query(), která bude mít jako první parametr text se zástupnými znaky a jako druhý volitelný parametr mapu nebo seznam hodnot parametrů.
Tohle je naprosto naivní představa
$db->query("select * from users where password = $_POST['password']", array());
tak takhle nejak si predstavujes zabezpeceni proti amaterovi/zacatecnikovi?