public class SqlUtils
extends java.lang.Object
构造器和说明 |
---|
SqlUtils() |
限定符和类型 | 方法和说明 |
---|---|
static java.lang.String |
dynLike(java.lang.String str)
动态语句的Like处理,防止sql注入 注意只能用于动态语句传入存储过程,并在过程中sql拼接使用
|
static java.lang.String |
dynlikeValue(java.lang.String str)
动态语句的Like处理,防止sql注入 注意只能用于动态语句传入存储过程的,并在过程中sql拼接使用
|
static java.lang.String |
dynValue(java.lang.Object v)
动态语句的值处理,防止sql注入 注意只能用于动态语句传入存储过程,并在过程中sql拼接使用
|
static int |
execTotalSql(java.lang.String sql) |
static java.lang.String |
format(java.math.BigDecimal data)
把一个数字格式化
|
static java.lang.String |
getCondition() |
static java.lang.String |
getCondition(java.lang.String resid)
获取sql条件
|
static java.lang.String |
getConditionByKey(java.lang.String resid,
java.lang.String key) |
static java.lang.String |
like(java.lang.String str)
一般语句的Like处理,防止sql注入 sql拼接时候使用
|
static java.lang.String |
sqlValue(java.lang.String str)
sql值替换单引号('),分号(;) 和 注释符号(--) 的语句给替换掉来防止SQL注入
|
static java.lang.String |
value(java.lang.Object v)
一般语句的值处理,防止sql注入 注意只能 sql拼接时候使用
|
public static java.lang.String like(java.lang.String str)
str
- like的查询条件public static java.lang.String value(java.lang.Object v)
v
- 值public static java.lang.String dynlikeValue(java.lang.String str)
str
- like的查询条件public static java.lang.String dynLike(java.lang.String str)
str
- like的查询条件public static java.lang.String dynValue(java.lang.Object v)
v
- 值public static java.lang.String sqlValue(java.lang.String str)
str
- 需要替换的字符串public static int execTotalSql(java.lang.String sql) throws java.sql.SQLException
java.sql.SQLException
public static java.lang.String format(java.math.BigDecimal data)
data
- 数字public static java.lang.String getCondition(java.lang.String resid)
resid
- 资源IDpublic static java.lang.String getCondition()
public static java.lang.String getConditionByKey(java.lang.String resid, java.lang.String key)
resid
- 资源idkey
- 哪个方法过滤的key