管理平台很多查询条件,需要根据不同的查询条件拼接sql比如a='xx'blike'xx'cisnull等。我知道用mybatis的话可以根据是否查询条件为空来拼接sql。但是用其他框架比如JFinal怎么更好的拼接,又能有效的防止sql注入?请前辈给个思路。谢谢 查看完整描述