现在一直用的是拼接的,可以使用@吗
cnd.andEX("name","like","%"+dto.getName()+"%");//姓名
没懂, 你要得到怎样的SQL?
一般通过拼接的方式不是会造成sql注入,以及影响数据库库缓存嘛。通过占位符“?”可以防止这些。cnd.andEX是通过占位符的机制吗?
自定义sql里面不是可以使用@绑定参数吗,,cnd中可以使用@吗
cnd就是走占位符的
好的