摘要: 方式一: "%"#{param}"%" 方式二: '%'${param}'%' 方式一是以设置占位符的方式设置值 方式二是以拼接字符串的方式进行拼接 通常使用第一种方式,避免SQL注入的风险 阅读全文
posted @ 2019-12-28 14:53 派1199 阅读(108) 评论(0) 推荐(0) 编辑