Z dokumentacji :
Pozwala to m.in. przekaż nazwy kolumn jako parametry do zapytania itp.
Pamiętaj, aby zawsze oczyść dane, które wklejasz bezpośrednio do SQL.
Jeśli potrzebujesz wygenerować wiele warunków dla WHERE
klauzula, użyj
w środku. Zauważ, że
posiada zaawansowane atrybuty, które pozwalają określić separator, otwierający/kończący ciąg itp. W połączeniu z ${}
notacja, o której wspomniałem wcześniej, pozwala na konstruowanie dynamicznego GDZIE
klauzula. Na przykład zobacz tę odpowiedź
.