秋老虎iu

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

#相当于是在JDBC里的?号,传进去的值可以设置其数据类型。会根据传入的数据类型自动加字符串的单引号或者不加单引号。预处理参数,可以防止SQL注入。

$相当于是我们JDBC里的字符串拼接,这里就相当于传入的就是一个字符串。

posted on 2017-06-28 09:36  秋老虎iu  阅读(375)  评论(0编辑  收藏  举报