Menu
首页
搜索
SpringBoot
Vue
Vant
Python
Android
Harmony
InnoDB
传参
关注
发信
关注(28)
粉丝(399)
动态
文章
图片
一个坑:sql中问号(?)传参和 美元符号传参(${})的区别
? 可能会把参数加一对引号,不忽略前后空格?
${}是字符串拼接,好处是字符串前后的空格会被忽略。。。
但拼接有可能导致SQL注入
05-11 22:53