mybatis动态sql如果有多个参数
1个回答
展开全部
### SQL: SELECT * from fuzhuang order by price ?,yuexiaoliang desc LIMIT ?,?;
说明是预处理的,这样的话是不能赋值的;类似于sql注入预处理就可以防止,预处理原理我了解不多,不过真正执行的sql语句 SELECT * from fuzhuang order by price desc,yuexiaoliang desc LIMIT ?,?; 那里绝对不是单纯的desc 要么就是'desc' 或什么的 具有我也了解不多!
说明是预处理的,这样的话是不能赋值的;类似于sql注入预处理就可以防止,预处理原理我了解不多,不过真正执行的sql语句 SELECT * from fuzhuang order by price desc,yuexiaoliang desc LIMIT ?,?; 那里绝对不是单纯的desc 要么就是'desc' 或什么的 具有我也了解不多!
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询