开发者社区 问答 正文

JavaEE JdbcTemplate 商城列表属性筛选SQL一般怎么写

screenshot
不知道用户现在什么参数,SQL怎么写,一个一个判断是否为空?

那 jdbcTemplate.query(sql, rowMapper, ...); 这个里面呢

展开
收起
a123456678 2016-07-01 14:35:20 2575 分享 版权
1 条回答
写回答
取消 提交回答
  • 前端页面不是获取了用户都选择了什么么,把用户选择的内容发送到后台,后台不就知道用户选择了什么,然后进行sql的拼装,这样可能会有sql注入的问题,可以判断下传过来的值是否合法

    2019-07-17 19:50:00
    赞同 展开评论
问答分类:
问答地址: