site_hal değişkenini direk query'i stringe yazmışsın, prepared statement kullan ve bind et.