2009年12月20日
摘要: 执行SQL语句采用拼接字符串的形式,减运算符和负号连在一起成了SQL的注释符号,把更新时的where条件给注释掉了,真是一个危险的操作! 阅读全文
posted @ 2009-12-20 12:19 陈晨 阅读(1582) 评论(2) 推荐(1) 编辑