一个坑:sql中问号(?)传参和 美元符号传参(${})的区别

? 可能会把参数加一对引号,不忽略前后空格?

${}是字符串拼接,好处是字符串前后的空格会被忽略。。。

 

但拼接有可能导致SQL注入

posted @ 2017-06-08 10:50  hahahahahahahaha  阅读(1736)  评论(0编辑  收藏  举报