public static ResultSet queryTb_user(String userInfo) throws SQLException{ String userInfoAfter = userInfo.trim(); String queryUserSql = "select * from tb_user where user_name like '%"+ userInfoAfter +"%'"; ResultSet re = findForResultSet(queryUserSql); return re; }
时间: 2024-04-04 18:33:49 浏览: 54
这段代码是一个 Java 方法,用于查询数据库中的用户表(tb_user)中符合条件的用户信息。该方法接受一个字符串参数 userInfo,表示要查询的用户信息。代码首先通过字符串的 trim() 方法去除 userInfo 字符串两端的空格,然后将其用于构造 SQL 查询语句 queryUserSql,该语句使用了 SQL 的 LIKE 运算符,模糊匹配用户表中的 user_name 列是否包含 userInfoAfter 字符串,并使用 % 通配符表示 userInfoAfter 可以是该列中的任意子串。最后,代码调用 findForResultSet 方法执行查询,并将查询结果作为 ResultSet 类型返回。需要注意的是,该代码并未对 SQL 注入等安全问题进行处理,开发者需要在实际使用时进行进一步的安全加固。
阅读全文