会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
hahahahahahahaha
博客园
首页
新随笔
联系
订阅
管理
一个坑:sql中问号(?)传参和 美元符号传参(${})的区别
? 可能会把参数加一对引号,不忽略前后空格?
${}是字符串拼接,好处是字符串前后的空格会被忽略。。。
但拼接有可能导致SQL注入
posted @
2017-06-08 10:50
hahahahahahahaha
阅读(
1738
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告