2017 0801模糊查询处理参数

来源:互联网 发布:c 逆波兰算法 编辑:程序博客网 时间:2024/06/03 12:51

2017 0801模糊查询处理参数

//处理参数categoryName

    if(categoryName==null){

        categoryName="".trim();

    }else{

       categoryName=categoryName.trim();

    }

//对参数categoryName进行字符转译,防止SQL注入

    categoryName=categoryName.replaceAll("%","/%").replaceAll("_","/_");