StringUtils.isNotBlank

SQL语句查询时防止SQL语句注入的方法之一

1、传参时有可能出现SQL语句注入 StringBuffer sb = new StringBuffer(); if(StringUtils.isNotBlank(areaCode)) { sb.append("and t.area_code = '").append(areaCode).append("' "); } SQLQuery quer...