ठीक है, आप PDO::quote का उपयोग कर सकते हैं , लेकिन, जैसा कि इसके स्वयं के दस्तावेज़ में कहा गया है...
आपके मामले में यह इस तरह दिख सकता है:
$query = "SELECT *
FROM site_user
WHERE username = :username AND previlage = 'Admin'";
$sth = $dbh->prepare($query);
$sth->execute(array(':username' => $_SESSION['username']) );