|
这样写 PreparedStatement 会默认生成sql语句: select * from table where url like '%http%' 不要这样写
也不要这样写
|
PreparedStatement like 的用法
最新推荐文章于 2021-02-17 17:17:54 发布
本文介绍如何正确使用PreparedStatement防止SQL注入攻击,展示了错误的参数拼接方式可能导致的问题,并给出正确的做法。
850

被折叠的 条评论
为什么被折叠?



