Wie gesagt, du musst mit CommandObjekten und Parametermarkern arbeiten.
Wie das genau mit PHP geht kann ich dir nicht sagen.
Dein SQL sähe dann so aus:

update myfile set field = ?
where key = ?

Für jedes "?" musst du einen Parameter definieren, das Statement preparen, den Parametern den Wert zuweisen und dann ausführen.