JDBC链接数据库,动态sql条件查询in查询防止sql注入;


// 表创建状态
if (StringUtils.isNotBlank(qo.getTabCreateStatus())) {
String[] statusArr =qo.getTabCreateStatus().split(",");
pageSql += " and b.tab_create_status in ( ";
countSql += " and b.tab_create_status in ( ";
for(int i=0;i<statusArr.length;i++){
pageSql +=((i>0) ? ",?" : "?");
countSql +=((i>0) ? ",?" : "?");
params.put(paramIndex++,statusArr[i]);
}
pageSql +=" )";
countSql+=" )";
}


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM