发布网友 发布时间:2022-04-23 12:38
我来回答
共2个回答
热心网友 时间:2023-10-13 17:11
这个没办法的吧!偏要用占位符吗?直接拼sql啊,String orderColumn = “id”;String sql ="select * from a order by " +orderColumn;并不是所有地方都要用占位符替代变量的;没必要防止sql注入的地方,就不是一定要用占位符。
改成string