? 可能会把参数加一对引号,不忽略前后空格? ${}是字符串拼接,好处是字符串前后的空格会被忽略。。。 但拼接有可能导致SQL注入 相关文章: 2022-12-23 2022-12-23 2021-07-02 2022-12-23 2021-09-09 2022-01-13 2022-12-23 2022-12-23