per quanto di PHP ne sappia meno di una sfoglia di cipolla , ad occhio sembra giusta;
non è che per il db che stai usando , come segnaposto per i parametri devi usare il '?';
tipo così ?
SELECT name, colour, calories
FROM fruit
WHERE calories < ? AND colour = ?')
HTH