set @b='department_big';
set @c='其他';
set @a=CONCAT('select * from test.t where ',@b,'=? and department_small=\'其他\' limit 10');
PREPARE st from @a;
EXECUTE st USING @c;
1、只有值(字符串或数字或真假)可以用占位符?+using代替,数据库对象名和列名都需要直接粘贴进SQL字符串。
2、concat中字符串只能使用单引号,使用双引号会被当做列名而报错,sql字符串中的单引号使用 \ 转义。
3、只能包含一句sql,不可出现注释,也不能有set语句。