java 中 类 String 中的format() (里面带两个参数的方法)谁能帮我详细解释一下她的用法

例如:sql=String.format("SELECT*fromUSER_UPDATE_LOGwhere1=1%s",Condition);StringConditio... 例如: sql = String.format("SELECT * from USER_UPDATE_LOG where 1=1%s", Condition);
String Condition = " and USER_STATES=1";
Condition += " and CUSTOMER_ID like '%"+CUSTOMER_ID+"%'";
什么是sql注入啊 如果出现sql出入 会出现什么问题
展开
 我来答
flyingFish211
2010-12-23 · TA获得超过2.1万个赞
知道大有可为答主
回答量:1.5万
采纳率:50%
帮助的人:1.1亿
展开全部
String.format("SELECT * from USER_UPDATE_LOG where 1=1%s", Condition);
就说说要用condition去替换%s

SELECT * from USER_UPDATE_LOG where 1=1 and and USER_STATES=1 and CUSTOMER_ID like '%"+CUSTOMER_ID+"%'";

你这种where 1=1得写法,看似巧妙,实际很容易受到SQL注入的,不安全。。。

遇事多查API
public static String format(String format,
Object... args)使用指定的格式字符串和参数返回一个格式化字符串。
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式