PHP怎样实现模糊查询_PHP模糊查询语句【Like】

夏杰姑娘_9099

夏杰姑娘_9099

2026-04-26

433人浏览

原创

php中用pdo执行like模糊查询必须将%拼入绑定参数值中,不可写在sql字符串里;%匹配零或多个字符,前导%会导致索引失效。

php怎样实现模糊查询_php模糊查询语句【like】

PHP中用PDO执行LIKE模糊查询要加百分号

PHP本身没有“模糊查询”语法,LIKE 是 SQL 标准操作符,必须由数据库引擎执行。常见错误是只写 WHERE name LIKE '张',结果查不到任何数据——因为没加通配符。% 才是模糊匹配的关键,它代表零个或多个任意字符。

用 PDO 时,参数绑定不能把 % 写进 SQL 字符串里(比如 "WHERE name LIKE '%?%'"),这会直接报错或被当成字面量。正确做法是把 % 拼到 PHP 变量里,再绑定:

$keyword = $_GET['q'] ?? '';
$keyword = trim($keyword);
$stmt = $pdo->prepare("SELECT * FROM users WHERE name LIKE ?");
$stmt->execute(['%' . $keyword . '%']);
  • 用户输入 张 → 实际查的是 %张%,匹配“张三”“李张峰”“王小张”
  • 如果只想查前缀(如“张开头”),用 $keyword . '%';后缀就用 '%' . $keyword
  • 记得对输入做 trim(),避免前后空格导致查不到
  • 不推荐用字符串拼接 SQL(如 "... LIKE '%$keyword%'"),有 SQL 注入风险

MySQL中LIKE区分大小写吗?要看字段排序规则

默认情况下,LIKE 是否区分大小写,取决于字段的 collation(排序规则)。比如 utf8mb4_general_ci 中的 _ci 表示 case-insensitive(不区分大小写),而 utf8mb4_bin 或 _cs(case-sensitive)就会区分。

执行 SHOW CREATE TABLE users 就能看到字段定义里的 collation。如果发现模糊查询漏掉大小写变体(比如搜 php 查不到 PHP),大概率是字段用了 _bin 规则。

  • 临时解决:在查询里强制转成同一种大小写,例如 WHERE LOWER(name) LIKE LOWER(?)
  • 长期方案:建表时统一用 utf8mb4_unicode_ci 这类常用不区分大小写的 collation
  • 注意:用函数包裹字段(如 LOWER())会导致索引失效,大数据量时性能明显下降

LIKE查询慢?别硬扛,先看有没有走索引

LIKE '%关键词%' 这种前后都有 % 的写法,MySQL 几乎无法使用 B+ 树索引,只能全表扫描。哪怕加了 name 索引,只要开头是 %,索引就作废。

btpanel phpsite 宝塔面板PHP网站
btpanel phpsite 宝塔面板PHP网站

宝塔面板 PHP 网站管理:站点创建、删除、启停、PHP 版本切换、域名管理、SSL证书管理、伪静态管理、数据库管理

下载

可以用 EXPLAIN SELECT ... LIKE ... 看 key 和 rows 字段确认是否走索引:

  • 如果 key 是 NULL,说明没走索引
  • 如果 rows 接近表总行数,基本就是全表扫了
  • 前缀匹配(LIKE '张%')可以走索引,但中间匹配(LIKE '%张%')不行
  • 数据量大又必须支持任意位置匹配,考虑用全文索引(FULLTEXT)或 Elasticsearch

用mysqli_real_escape_string防注入?不如直接用预处理

有人习惯先用 mysqli_real_escape_string() 处理用户输入,再拼进 SQL,比如:

$safe = mysqli_real_escape_string($conn, $_GET['q']);
$sql = "SELECT * FROM users WHERE name LIKE '%$safe%'";

这种写法看似安全,但其实有漏洞:mysqli_real_escape_string 对 % 和 _ 不做转义,而这两个正是 LIKE 的通配符。如果用户传入 张_,就可能意外匹配“张三”“张四”甚至“张a”“张9”。

  • 真正可靠的方式只有预处理语句(PDO 或 MySQLi 的 prepare/execute)
  • 如果非要用拼接,至少得手动转义 % 和 _:str_replace(['%', '_'], ['\%', '\_'], $input),并在 SQL 里加 ESCAPE '\'
  • 但绕来绕去不如一步到位用预处理,代码更短、逻辑更清晰、安全性更高

模糊查询看着简单,实际踩坑点集中在通配符拼接时机、索引失效和大小写行为上。这些不是 PHP 层能绕开的,得结合 SQL 特性和数据结构一起看。

php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

9584

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

5761

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2055

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3608

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4294

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3351

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

4777

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3742

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11762

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
墨刀帮助中心
墨刀帮助中心

共0课时 | 0人学习

MyEclipse学习中心
MyEclipse学习中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习