pdo查询mysql如何避免sql注入