Bạn nên sử dụng Chuẩn bị PDO
Từ liên kết:
Việc gọi PDO ::chuẩn bị () và PDOStatement ::thực thi () cho các câu lệnh sẽ được đưa ra nhiều lần với các giá trị tham số khác nhau sẽ tối ưu hóa hiệu suất của ứng dụng của bạn bằng cách cho phép trình điều khiển thương lượng bộ nhớ đệm phía máy khách và / hoặc máy chủ của kế hoạch truy vấn và thông tin meta và giúp ngăn chặn các cuộc tấn công đưa vào SQL bằng cách loại bỏ nhu cầu trích dẫn các tham số theo cách thủ công .