Столкнулся с проблемой, что я не понимаю как наиболее правильно экранировать спецсимволы в переменной, которая затем подставляется в sql запрос.
Обычно экранирование символов - это метод, который предоставляется из провайдера для СУБД, которую используешь.
Для MySQL везде советуют использовать...