1. sql最好避免直接接受外部数据,会存在SQL注入风险
    2. 存在,同样是开启分页,一个页面只允许一个标签开启使用,否则会出现不可预知的问题
    3. 由于历史原因,如果采用第一种直接传入SQL,出现><这类,建议使用{gt}代替,{lt}代替<{neq}代替,{elt}代替<={egt}代替