是否可以利用既连接字符串又使用参数的准备好的语句?如果是这样,怎么做?
PreparedStatement prepstmt =
conn.prepareStatement("SELECT productId, price FROM products WHERE productId = ?"
+ "UNION SELECT productId, price FROM oldProducts WHERE productId = ?");
prepstmt.setString(1, productId);
prepstmt.setString(2, productId);
我的第一个想法是可以利用 usingproductId = 'a' OR 1=1\但我无法使其工作。
提前致谢!