Det er forhåbentlig ikke dit alvor, at du ville bruge det stykke kode.
Det er uden tvivl smartest at benytte prepared statements. Derudover, så skal du heller ikke hente felter ud, der ikke er behov for, det er unødvendig trafik mod din MySQL database - hvilket jo formentlig netop er det problem vi skal eliminere her.
Jeg regner ikke med, at der bliver copy-pastet direkte fra mit indlæg, men det mere bliver brugt som inspiration. Naturligvis skal sætningen escapes mv., men jeg aner jo ikke hvilke felter han benytter, derfor smed jeg en stjerne på.