sql += " and name like '%" + condition +"%' ";
时间: 2024-01-24 17:18:59 浏览: 190
SQL语法基础+高级.PDF(纯干货)
这段代码是用来拼接 SQL 语句的,将一个字符串变量 condition 的值动态地添加到 SQL 语句中,实现根据名称模糊查询的功能。具体来说,这段代码会生成一个以 name 字段为条件的模糊查询语句,其中 % 是 SQL 中的通配符,表示匹配任意字符。例如,如果 condition 的值是 "apple",则生成的 SQL 语句为 "and name like '%apple%'",这样就可以查询出名称中包含 "apple" 的记录。但需要注意的是,这段代码存在 SQL 注入的风险,建议使用参数化查询来防止注入攻击。
阅读全文