您应该使用PDO Prepare
从链接:
为将使用不同参数值多次发出的语句调用PDO :: prepare()和PDOStatement ::
execute()可以使驱动程序协商查询计划的客户端和/或服务器端缓存,从而优化应用程序的性能,并且元信息,并 消除了手动引用参数的需要 ,从而
有助于防止SQL注入攻击 。

您应该使用PDO Prepare
从链接:
为将使用不同参数值多次发出的语句调用PDO :: prepare()和PDOStatement ::
execute()可以使驱动程序协商查询计划的客户端和/或服务器端缓存,从而优化应用程序的性能,并且元信息,并 消除了手动引用参数的需要 ,从而
有助于防止SQL注入攻击 。