
本文详解如何使用 CodeIgniter 的 Query Builder 正确实现“以特定前缀(如 'tom')开头”的 MySQL 模糊匹配,避免 LIKE '%tom' 导致的全模糊误匹配,并提供安全、可维护的写法。
本文详解如何使用 codeigniter 的 query builder 正确实现“以特定前缀(如 'tom')开头”的 mysql 模糊匹配,避免 `like '%tom'` 导致的全模糊误匹配,并提供安全、可维护的写法。
在 CodeIgniter 中,若需查询字段值以指定字符串开头(例如 first_name LIKE 'tom%'),关键在于区分 LIKE 的通配符位置:'%tom' 表示“结尾含 tom”,而 'tom%' 才表示“开头为 tom”。原代码中使用 array("%$value", ...) 实际构造的是 LIKE '%tom',导致匹配末尾含 “tom” 的记录,而非开头。
✅ 正确做法是利用 CodeIgniter 内置的 like() 方法,并设置第三个参数为 'after'(默认即 'after'),它会自动将通配符追加到值右侧,生成 LIKE 'tom%':
public function getMerchantName($value)
{
$this->db->select('first_name, last_name, other_names'); // 显式指定字段更安全
$this->db->from('tbl_merchants');
if (!empty($value)) {
$this->db->group_start()
->like('first_name', $value, 'after')
->or_like('last_name', $value, 'after')
->or_like('other_names', $value, 'after')
->group_end();
}
$query = $this->db->get();
return $query->result_array(); // 返回关联数组,便于调试和前端处理
}⚠️ 注意事项:
- SQL 注入防护:$this->db->like() 自动转义输入,比手动拼接 SQL 安全得多;
- 空值校验:添加 !empty($value) 判断,防止空搜索返回全部数据;
- 多字段 OR 匹配:使用 group_start() / group_end() 确保 OR 条件被正确包裹,避免逻辑优先级错误;
- 性能提示:为 first_name、last_name、other_names 字段建立前缀索引(如 INDEX(first_name(10)))可显著提升 LIKE 'tom%' 查询效率;
- 若需不区分大小写匹配,CodeIgniter 默认使用 MySQL 的 LIKE(受 collation 影响);如需强制小写匹配,可用 $this->db->like('LOWER(first_name)', strtolower($value), 'after')。
? 小结:永远优先使用 Query Builder 而非原始 SQL,既保障安全性,又提升可读性与可维护性。记住——like('field', 'val', 'after') → field LIKE 'val%',这是实现“开头匹配”的标准范式。

















