mysql當在查詢語句中對該字段值加上單引號和不加查詢耗時相差百倍!php
使用PDO時,建議升級到php 5.3.6+,並在DSN字符串中指定charsetmysql
傳遞多字節編碼的變量時,有可能仍是會形成SQL注入漏洞:http://zhangxugg-163-com.iteye.com/blog/1835721sql
PDO指南 翻譯 http://www.oschina.net/translate/php-pdo-how-to數據庫
setAttribute(PDO::ATTR_EMULATE_PREPARES, false); 指得是 數據庫服務器 本地完成服務器
setAttribute(PDO::ATTR_EMULATE_PREPARES, true); 指得是 PDO模擬完成編碼