首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > JAVA > Java相关 >

sql 用StringBuilder拼凑

2013-12-26 
sql 用StringBuilder拼接 有一张表user,字段 id,name,需要搜索功能 StringBuilder sbnew StringBuilder()

sql 用StringBuilder拼接
 有一张表user,字段 id,name,需要搜索功能

 StringBuilder sb=new StringBuilder();

  if(id!=null){
sb.append("from user u where u.id="+id);
   if(!"".equals(name.trim())){

sb.append("and name="+name);

}
 

}


想问一下,有什么比较好的方法对应这种不定字段的查询,  这种查询不能防止sql脚本注入啊
[解决办法]
楼主不会用"?"占位符代替吗.

热点排行