JDBCデータベース・リンクは、動的SQLクエリは、条件がSQLインジェクションにフラッシュバック防ぎます。

//表创建状态
IF(StringUtils.isNotBlank(qo.getTabCreateStatus())){
文字列[] statusArr = qo.getTabCreateStatus()スプリット( "")。
pageSql + = "と(でb.tab_create_status ";
"(およびb.tab_create_status" countSql + =;
iが0 =(INTのために、I <statusArr.length; I ++){
pageSql + =((I> 0)? "?": "?");
countSql + =((I> 0)? "?": "?");
params.put(paramIndex ++、statusArr [I]);
}
pageSql + = ")";
countSql + = ")";
}

おすすめ

転載: www.cnblogs.com/superming/p/12098028.html
おすすめ