String sql="";
String st=request.getParameter ( "selectType" );//字段名
String tj=request.getParameter ( "tj" );//值
要求构造出的SQL语句为:
sql = "select * from student where 字段名 = 值";请问该怎样构造这个sql语句呢?

解决方案 »

  1.   

    sql   =   "select   *   from   student   where   "+st+"   =   '"+tj+"'"; 不知道行不行
      

  2.   

    sql ='select * from student where ['+字段名+']=''''+tj+'''' 
      

  3.   

    更正
    sql   ='select   *   from   student   where   ['+字段名+']='''+tj+''''