java 中 类 String 中的format() (里面带两个参数的方法)谁能帮我详细解释一下她的用法

2025-02-24 18:10:35
推荐回答(1个)
回答1:

String.format("SELECT * from USER_UPDATE_LOG where 1=1%s", Condition);
就说说要用condition去替换%s

SELECT * from USER_UPDATE_LOG where 1=1 and and USER_STATES=1 and CUSTOMER_ID like '%"+CUSTOMER_ID+"%'";

你这种where 1=1得写法,看似巧妙,实际很容易受到SQL注入的,不安全。。。

遇事多查API
public static String format(String format,
Object... args)使用指定的格式字符串和参数返回一个格式化字符串。