${xxx}这样格式的参数会直接参与SQL编译,从而不能避免注入攻击 但可以使用在from之后传入表名 {}占位符? where之后 防止注入 相关文章: 2022-12-23 2021-08-19 2021-07-29 2022-12-23 2022-12-23 2022-12-23