Z dokumentacji :
Pozwala to m.in. przekaż nazwy kolumn jako parametry do zapytania itp.
Pamiętaj, aby zawsze oczyść dane, które wklejasz bezpośrednio do SQL.
Jeśli potrzebujesz wygenerować wiele warunków dla WHERE klauzula, użyj w środku. Zauważ, że posiada zaawansowane atrybuty, które pozwalają określić separator, otwierający/kończący ciąg itp. W połączeniu z ${} notacja, o której wspomniałem wcześniej, pozwala na konstruowanie dynamicznego GDZIE klauzula. Na przykład zobacz tę odpowiedź
.