為什么不直接sql.append("And (t.stuName='“+查詢參數+”'))") 而用paramList?
為什么不直接sql.append("And (t.stuName='“+查詢參數+”'))") 而用paramList?
我看我的項目里面對于可能出現的多個搜索條件都是
if (某條件 不為空){
sql.append("And (t.stuName='“+查詢參數+”'))")
}
用這個paramList? 有什么區別和好處嗎? ?謝謝
為什么不直接sql.append("And (t.stuName='“+查詢參數+”'))") 而用paramList?
我看我的項目里面對于可能出現的多個搜索條件都是
if (某條件 不為空){
sql.append("And (t.stuName='“+查詢參數+”'))")
}
用這個paramList? 有什么區別和好處嗎? ?謝謝
2017-04-10
舉報
2017-05-10
因為用的是PreparedStatement 預編譯。而不是Statement硬編譯