随笔 - 37  文章 - 0  评论 - 171 
12 2009 档案
拼接SQL造成的意想不到的后果
摘要: 执行SQL语句采用拼接字符串的形式,减运算符和负号连在一起成了SQL的注释符号,把更新时的where条件给注释掉了,真是一个危险的操作!阅读全文
posted @ 2009-12-20 12:19 陈晨 阅读(497) | 评论 (1) 编辑