Chà, bạn có thể sử dụng PDO ::quote , nhưng, như đã nói trong trang docpage của chính nó ...
Trong trường hợp của bạn, nó có thể trông như thế này:
$query = "SELECT *
FROM site_user
WHERE username = :username AND previlage = 'Admin'";
$sth = $dbh->prepare($query);
$sth->execute(array(':username' => $_SESSION['username']) );