05 2019 档案

摘要:1、#在很大程度上可以避免字符串拼接的SQL注入。 2、$在SQL中是取String类型的字符串,直接显示在SQL中;#以字符串的显示出现在SQL中; eg: select *from student where id = ${ID} => select *from student where id 阅读全文
posted @ 2019-05-13 19:11 伍壹贰 阅读(331) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示